□ 개요
 o Cisco社는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1]
 o 영향받는 버전을 사용 중인 이용자는 최신 버전으로 업데이트 권고

□ 설명
 o Cisco NX-OS Software의 OSPFv3 기능에서 발생하는 서비스 거부(DoS) 취약점 (CVE-2022-20823) [2]
 o Cisco FXOS Software 및 Cisco NX-OS Software의 Cisco Discovery Protocol 기능에서 발생하는 서비스 거부 및 임의 코드 실행 취약점 (CVE-2022-20824) [3]
 o Cisco ACI MSO(Multi-Site Orchestrator)의 API 구현에서 발생하는 권한 상승 취약점 (CVE-2022-20921) [4]
 o Cisco FXOS Software CLI에서 발생하는 명령어 삽입 취약점 (CVE-2022-20865) [5]

□ 영향받는 제품 및 해결 방안

제품명 영향받는 버전 해결 버전
Cisco NX-OS Software ‘Cisco Software Checker’를 사용하여 확인 [6]
Cisco UCS Software 4.1 및 이전 버전 4.1(3i)
4.2 4.2(1n)
Cisco ACI MSO 3.1 및 이전 버전 3.1(1n) 또는 3.2 이상
Cisco FXOS Software ‘Cisco Software Checker’를 사용하여 확인 [6]

 ※ 참고 사이트에 명시되어 있는 ‘Fixed Software’ 내용을 참고하여 패치 적용

□ 기타 문의사항
 o 한국인터넷진흥원 사이버민원센터: 국번없이 118

[참고사이트]
[1] https://tools.cisco.com/security/center/publicationListing.x
[2] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-ospfv3-dos-48qutcu
[3] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-cdp-dos-ce-wWvPucC9
[4] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-mso-prvesc-BPFp9cZs
[5] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fxos-cmdinj-TxcLNZNH
[6] https://tools.cisco.com/security/center/softwarechecker.x


□ 작성 : 침해사고분석단 취약점분석팀

날짜제목최근 수정일
2022.09.05 기업 및 기관 SNS 계정 해킹 위협 증가에 따른 보안 강화 요청 2022.09.05
2022.09.02 Fortinet 제품 취약점 보안 업데이트 권고 2022.09.02
2022.08.29 Cisco 제품 보안 업데이트 권고 2022.08.29
2022.08.22 구글 Chrome 브라우저 보안 업데이트 권고 file 2022.08.22
2022.08.11 MS 8월 보안 위협에 따른 정기 보안 업데이트 권고 file 2022.08.11
2022.08.08 안드로이드OS 보안 업데이트 권고 file 2022.08.08
2022.08.03 Samba 취약점 보안 업데이트 권고 file 2022.08.03
2022.05.04 구글 Chrome 브라우저 보안 업데이트 권고 file 2022.05.04
2022.03.08 Mozilla 제품 보안 업데이트 권고 file 2022.03.08
2022.03.07 원격수업을 위한 안전수칙 10가지 file 2022.03.07
2022.03.02 우크라이나 사태 관련 사이버 공격 대비 보안 강화 요청2022.02.25 2022.03.02
2022.02.23 과기부 랜섬웨어 침해사고 주의보 발령 2022.02.24
2022.02.17 구글 Chrome 브라우저 보안 업데이트 권고 file 2022.02.17
2022.02.15 Apple 제품 보안 업데이트 권고 file 2022.02.15
2022.02.11 SAP 제품 취약점 보안 업데이트 권고 file 2022.02.11
2022.02.09 MS 2월 보안 위협에 따른 정기 보안 업데이트 권고 2022.02.09
2022.02.04 데이터베이스 서버 대상 랜섬웨어 감염 확산에 따른 보안강화 권고 2022.02.04
2022.02.04 InsydeH20 UEFI 펌웨어 보안 업데이트 권고 2022.02.04
2022.01.28 QNAP 나스에서 새로운 랜섬웨어 DeaBolt 보안 공지 2022.01.28
2022.01.28 설 연휴기간 사이버 공격 대비 보안 권고 사항 2022.01.28