관리자 계정을 만들고 루트 권한으로 명령을 실행하도록 허용하는 Cisco 취약점 발견
Cisco bugs allow creating admin accounts, executing commands as root Cisco가 원격 공격자가 루트 권한으로 명령을 실행하거나 악성 관리자 계정을 생성하도록 허용할 수 있는 SD-WAN vManage 및 HyperFlex HX 소프트웨어 보안 취약점을 수정했습니다. 또한 원격 코드 실행, 권한 상승, 서비스 거부 조건 트리거 등 패치되지 않은 서버에서 다양한 공격이 가능했던 다른 소프트웨어 제품 다수에 존재하는 심각도 높음/중간인 취약점 다수 또한 패치했습니다. Cisco의 제품보안사고대응팀(PSIRT)는 이 취약점이 아직까지 실제 공격에서 악용되었다는 증거는 찾지 못했다고 밝혔습니다. 취약점 악용 시 원격으로 명령 주입 및 코드 실행 가능해 금일 ..
국내외 보안동향
2021. 5. 6. 14:00