Cisco 시큐어 이메일 취약점, 인증 우회 허용해
Cisco Secure Email bug can let attackers bypass authentication Cisco가 공격자가 인증을 우회하고 디폴트 구성이 아닌 상태에서 Cisco 이메일 게이트웨이 어플라이언스의 웹 관리 인터페이스에 로그인할 수 있도록 허용하는 치명적인 취약점을 패치할 것을 공지했습니다. 이 보안 취약점(CVE-2022-20798)은 가상 및 하드웨어 Cisco ESA(Email Security Appliance) 및 Cisco Secure Email, Web Manager 어플라이언스의 외부 인증 기능에서 발견되었습니다. CVE-2022-20798은 외부 인증을 위해 LDAP(Lightweight Directory Access Protocol)를 사용한 취약한 기기에 시행되는..
국내외 보안동향
2022. 6. 16. 09:00