Categories: News

시스코, 핵심 취약점 12건 패치

시스코의 핵심 네트워크 제품 취약점 패치가 운영환경 점검을 요구하다

  • 시스코가 2026년 10월 7일 Nexus 스위치·APIC·Finesse의 핵심 취약점을 고치는 보안 업데이트를 배포했다.
  • Nexus 3000·9000의 NGOAM 활성화 환경에서는 조작된 IP 패킷이 CVE-2026-76485·76486·76501을 촉발할 수 있다.
  • APIC의 CVE-2026-76498·76499·76500은 접근통제·운영체제 명령주입·메모리 결함을 포함하며 Finesse도 공개된 SSRF를 수정했다.
  • 이번 조치는 핵심 취약점 12건과 관련되며 공개된 Finesse 결함은 CVE-2026-20362이고 시스코는 실제 악용을 인지하지 못했다고 밝혔다.
  • 현재 악용 증거가 없더라도 NGOAM·APIC 관리면·Finesse 웹인터페이스가 공격 경로가 되어 네트워크 운영권을 위협하므로 즉시 패치 우선순위를 정해야 한다.
  • 한국은 시스코 장비 목록과 NGOAM 설정을 중앙 점검하고 고정 소프트웨어 적용을 의무화해 공급망 의존을 줄이는 보안검증 시장을 육성해야 한다.

정책 담당자는 시스코 장비의 자산·기능·관리면을 우선 식별하고, 인터넷 노출 차단과 패치 검증을 병행해 선제 대응 체계를 가동해야 한다.

주요 용어: NGOAM(네트워크 운영·진단 기능), APIC(정책 기반 데이터센터 제어기), SSRF(서버가 대신 요청하도록 악용하는 결함), CVE(공개 취약점 식별번호)

출처: SecurityWeek

ajken

Recent Posts

러시아 연계 세력, ‘MatchBoil’ 악성코드 은밀성 강화

러시아 연계 세력, ‘MatchBoil’ 악성코드 은밀성 강화러시아 연계 의심 조직 UAC-0099가 우크라이나 운송·제조·에너지 기업을 노리고…

4시간 ago

저가형 안드로이드폰에 주거용 프록시 악성코드 탑재

저가형 안드로이드폰에 주거용 프록시 악성코드 탑재루마니아 보안기업 Bitdefender가 2026년 10월 ‘Midnight Mimosa’를 발견했으며, MediaTek 기반…

4시간 ago

Oracle Health 데이터 침해 피해 규모 거의 2,000만 명으로 증가

Oracle 헬스 ‘Cerner’ 침해 피해자 nearly 2,000만 명으로 증가Oracle Health의 구형 Cerner 시스템 침해로 개인정보와…

4시간 ago

FBI, 중국 해킹 도구 운용 도메인 7개 압수

FBI의 도메인 압수로 중국 연계 해킹 도구 접근 차단FBI와 법무부가 2026년 10월 8일 Flax Typhoon이…

4시간 ago

‘AgentCorruption’, 단일 프롬프트로 AWS 환경 위험

단일 프롬프트가 AWS 환경 전체 에이전트 장악으로 이어진 취약점Zenity Labs는 SecTor 2026에서 AWS Bedrock AgentCore의…

4시간 ago

시스코, 치명적 결함 5건으로 넥서스 스위치 장악 가능성 경고

시스코 취약점 5건이 넥서스 스위치 장악 허용시스코는 2026년 10월 8일 NX-OS의 치명적 취약점 5건을 공개했으며,…

4시간 ago