[º¸¾È´º½º ±Ç ÁØ] ±Û·Î¹ú ³×Æ®¿öÅ© ±â¾÷ ½Ã½ºÄÚ »ç´Â ÀÚ»çÀÇ WAAS(Wide Area Application Services)¿¡ ¿µÇâÀ» ÁÖ´Â ¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡À» ÇØ°áÇÑ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù.
½Ã½ºÄÚ WAASÀÇ ¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡(CVE-2013-3443)Àº °ø°ÝÀÚ°¡ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ °æ¿ì, ¿ø°Ý¿¡¼ Ãë¾àÇÑ ½Ã½ºÅÛ¿¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö Àֱ⠶§¹®¿¡ ¹Ýµå½Ã ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ÇØ¾ß ÇÑ´Ù.
½Ã½ºÄÚÀÇ WAAS´Â ±¤´ë¿ªÅë½Å¸Á(WAN)¿¡¼ TCP ±â¹ÝÀÇ ¸ðµç ¾ÖÇø®ÄÉÀÌ¼Ç ¼º´ÉÀ» °¡¼ÓÈÇÏ°í, Áö»çÀÇ ÀÎÇÁ¶ó¸¦ ÅëÇÕ °ü¸®ÇÒ ¼ö ÀÖ´Â ±¤¿ª ¾ÖÇø®ÄÉÀÌ¼Ç ¼ºñ½º¶ó°í ÇÒ ¼ö ÀÖ´Ù.
À̹ø Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î´Â Cisco WAAS Appliances, Cisco Virtual WAAS (vWAAS), Cisco WAAS Modules·Î, Ãë¾àÇÑ Á¦Ç°ÀÇ ¿î¿µÀÚ´Â À¯Áöº¸¼ö ¾÷ü¸¦ ÅëÇØ ÆÐÄ¡¸¦ Àû¿ëÇÒ °ÍÀ» ½Ã½ºÄÚÄÚ¸®¾Æ¿Í KISA ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ ÃøÀº ±Ç°íÇß´Ù. Âü°í»çÀÌÆ®´Â ´ÙÀ½°ú °°´Ù.
[Âü°í»çÀÌÆ®]
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130731-waascm
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>