시스코 방화벽 제로데이, CVSS 5.3인데 왜 '고위험'?…8월1일까지 패치 필수
뒤로가기

3줄 요약

본문전체읽기

시스코 방화벽 제로데이, CVSS 5.3인데 왜 '고위험'?…8월1일까지 패치 필수

시스코(Cisco)의 보안 방화벽 관리 제품인 시큐어 방화벽 관리센터(Secure Firewall Management Center, FMC) 소프트웨어에서 실제 공격에 이용된 제로데이 취약점이 발견됐다.

시스코는 지난 수요일 공개한 보안 권고에서 “이 취약점은 낮은 권한 계정에 대한 정적 사용자 자격증명이 존재하기 때문에 발생한다”고 설명했다.

시스코는 이 취약점에 대해서는 악성 악용을 인지하지 못했다고 밝혔지만, 두 취약점의 침해지표가 동일한 파일(/var/tmp/license.tmp)을 가리킨다는 점에서 공격자가 두 결함을 연쇄적으로 엮어 코드 실행까지 노렸을 가능성이 제기된다.

뉴스픽의 주요 문장 추출 기술을 사용하여 “위키트리” 기사 내용을 3줄로 요약한 결과입니다. 일부 누락된 내용이 있어 전반적인 이해를 위해서는 본문 전체 읽기를 권장합니다.

이 콘텐츠를 공유하세요.

알림 문구가 한줄로 들어가는 영역입니다

이 콘텐츠를 공유하세요.