메뉴 바로가기

본문으로 바로가기



정보보호 권고

HOME > 정보센터 > 정보보호 권고

제목
Cisco Vision Dynamic Signage Director 취약점 보안 업데이트 권고
작성일 19.07.22
파일첨부 A3-AEGIS-20190722-02 [MIDDLE] Cisco Vision Dynamic Signage Director 취약점 보안 업데이트 권고.pdf

개요
 o Cisco
社는 자사 제품의 취약점을 해결한 보안 업데이트 공지
 o
공격자는 해당 취약점을 이용하여 악성코드 감염 등의 피해를 발생시킬 수 있으므로, 해당 제품을

사용하는 이용자들은 최신 버전으로 업데이트 권고
 
주요 내용
 o Cisco Vision Dynamic Signage Director REST API Interface
에서 HTTP 요청에 대한 검증이 미흡하여

발생하는 인증우회 취약점(CVE-2019-1917) [1]
 
영향을 받는 제품
 o Cisco Vision Dynamic Signage Director software
  - 6.1
및 이전 버전
 
해결 방안
 o
취약점이 발생한 Cisco 제품 이용자는 참고사이트에 명시되어 있는 ‘Fixed Software’ 내용을 확인하여

패치 적용
 
[
참고사이트]
[1] 
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190717-cvdsd-wmauth
이전글 2019년 7월 Oracle Critical Patch Update 권고
다음글 Drupal 권한상승 취약점 보안 업데이트 권고