공격자, 특수하게 조작된 패킷 전송…취약한 장비에 장애 유발
시스코사는 1000 시리즈 ASR(Aggregation Services Routers)의 IOS XE에 영향을 주는 서비스 거부 취약점을 해결한 보안 업데이트를 지난주 발표했다.공격자는 특수하게 조작된 패킷을 전송해, 취약점에 영향받는 장비를 대상으로 장애를 유발시킬 수 있어 최신버전으로 업데이트를 해야 한다.
취약점에 영향 받는 제품은 Cisco 1000 Series ASR 에서 동작하는 IOS XE 2.x와 Cisco 1000 Series ASR 에서 동작하는 IOS XE 3.7 및 이전버전 등이다.
Cisco IOS XE 소프트웨어의 취약한 버전 운영자는 유지보수 업체를 통해 패치를 적용해야 안전할 수 있다.
<참고사이트>
-tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130410-asr1000
데일리시큐 길민권 기자 mkgil@dailysecu.com
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
저작권자 © 데일리시큐 무단전재 및 재배포 금지