기계적 인조 인간

Cisco 보안 업데이트 스쿼시 라우터 버그

[10대~20대 ë‚만파] 빛나는 때깔과 개성을 ê³

[10대~20대 ë‚만파] 빛나는 때깔과 개성을 ê³
Anonim

Cisco는 8 가지 보안 업데이트를 시스코 라우터는 라우터에 전원을 공급하는 데 사용되는 IOS (Internetwork Operating System) 소프트웨어를 사용했습니다.

시스코는 이전에 시스코 IOS 업데이트를 두 번 예정이었던 수요일에 패치를 발표했습니다. 수요일에 업데이트되기 전에 공개 된 공개 된 버그는 없지만 외부 소스를 통해 시스코에보고되었다.

대부분의 버그는 공격자가 크래시하거나 라우터에 대한 서비스를 방해 할 수있다. 시스코는 SSLVPN (Secure Sockets Layer Virtual Private Network) 소프트웨어에 두 가지 버그를 수정했습니다. 예를 들어, 장치를 크래시하는 데 사용할 수 있습니다. 공격자는 특수하게 조작 된 HTTPS 패킷을 라우터에 전송하여 이러한 버그 중 하나를 악용 할 수 있습니다. 그러나이 버그는 회사의 ASA 5500 기기 또는 Cisco IOS XR 또는 XE 소프트웨어의 사용자에게는 영향을 미치지 않습니다.

SSLVPN을 사용하면 회사 방화벽 외부의 사용자가 특별한 VPN 소프트웨어를 설치하는 대신 웹 브라우저를 사용하여 회사의 네트워크에 액세스 할 수 있습니다. 그들의 PC.

또 다른 심각한 버그는 네트워크를 통한 파일 전송을 허용하는 SCP (Secure Copy Protocol)를 활성화 한 사람들에게 영향을 미칩니다. 이 버그로 인해 인증 된 사용자는 "권한이 부여 된 사용자와 관계없이 SCP 서버로 구성된 Cisco IOS 장치간에 파일을 전송할 수 있습니다."라고 Cisco는 말했습니다. 이는 시스코 라우터의 구성 파일을 엉망으로 만들거나 패스워드를 들여다 볼 수있게한다. 이 버그는 Kevin Graham이 Cisco에보고 한 바있다.

업데이트에 대한 자세한 내용은 여기에서 확인할 수있다.

시스코의 다음 IOS 패치 세트는 9 월 23 일 마감 예정이다.