[º¸¾È´º½º ±è°æ¾Ö] ½Ã½ºÄÚ(Cisco) »ç°¡ ASA ¼ÒÇÁÆ®¿þ¾î¿¡ ¿µÇâÀ» ÁÖ´Â ´ÙÁß Ãë¾àÁ¡À» ÇØ°áÇÑ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù.
ASA´Â Cisco »ç¿¡¼ Á¦ÀÛÇÑ ³×Æ®¿öÅ© º¸¾È Ç÷§ÆûÀ¸·Î, °ø°ÝÀÚ´Â Ãë¾àÁ¡¿¡ ¿µÇâ ¹Þ´Â ½Ã½ºÅÛ¿¡ ¼ºñ½º °ÅºÎ µîÀÇ ÇÇÇظ¦ ¹ß»ý½Ãų ¼ö Àֱ⠶§¹®¿¡ ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇØ¾ß ÇÑ´Ù. ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡Àº ´ÙÀ½°ú °°´Ù.
¡â Cisco ASA Software VPN¿¡¼ ¹ß»ýÇÏ´Â ¼ºñ½º °ÅºÎ Ãë¾àÁ¡(CVE-2013-5507)
¡â Cisco ASA Software SQL*Net °Ë»ç ±â´É¿¡¼ ¹ß»ýÇÏ´Â ¼ºñ½º °ÅºÎ Ãë¾àÁ¡(CVE-2013-5508)
¡â Cisco ASA Software¿¡¼ ÀÎÁõ¿ìȸ·Î À̾îÁú ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2013-5509)
¡â Cisco ASA Software VPN¿¡¼ ¹ß»ýÇÏ´Â ÀÎÁõ¿ìȸ Ãë¾àÁ¡(CVE-2013-5510)
¡â Cisco ASA Software ASDM(Adaptive Security Device Management)¿¡¼ ¹ß»ýÇÏ´Â ÀÎÁõ¿ìȸ Ãë¾àÁ¡(CVE-2013-5511)
¡â Cisco ASA Software ÆÐŶ ºÐ¼® ±â´É¿¡¼ ¹ß»ýÇÏ´Â ÀÎÁõ¿ìȸ Ãë¾àÁ¡(CVE-2013-5512)
¡â Cisco ASA Software DNS °Ë»ç ±â´É¿¡¼ ¹ß»ýÇÏ´Â ¼ºñ½º °ÅºÎ Ãë¾àÁ¡(CVE-2013-5513)
¡â Cisco ASA SoftwareÀÇ SSL VPN ¸Þ¸ð¸® °í°¥·Î ÀÎÇØ ¹ß»ýÇÏ´Â ¼ºñ½º °ÅºÎ Ãë¾àÁ¡ (CVE-2013-3415)
¡â Cisco ASA SoftwareÀÇ Å¬¶óÀ̾ðÆ® VPN¿¡¼ ¹ß»ýÇÏ´Â ¼ºñ½º °ÅºÎ Ãë¾àÁ¡(CVE-2013-5515)
ÀÌ·¯ÇÑ Ãë¾àÁ¡ÀÌ ¹ß»ýÇÑ Cisco ¼ÒÇÁÆ®¿þ¾î°¡ ¼³Ä¡µÈ Cisco ÀåºñÀÇ ¿î¿µÀÚ´Â, ÇØ´çµÇ´Â Âü°í»çÀÌÆ®¿¡ ¸í½ÃµÇ¾î ÀÖ´Â ¡®Affected Products¡¯ ¹× ¡®Software Versions and Fixes¡¯ ³»¿ëÀ» È®ÀÎÇØ º¸¾ÈÆÐÄ¡¸¦ Àû¿ëÇØ¾ß ÇÑ´Ù.
[Âü°í»çÀÌÆ®]
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20131009-asa
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>