유니콘카지노

유니콘카지노뉴스 창간 19주년을 축하합니다!!

솜사탕카지노 보안뉴스_고객센터 | 보안브라보카지노_고객센터 | 슬롯 머신 사이트 보안뉴스 기사제보 | 스크랩 | 보안뉴스 브랜드토토

시스코, Secure FMC에서 심각한 유니콘카지노 취약점 패치...위험도 10점 만점

입력 : 2025-08-15 16:50
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기 네이버 블로그 보내기
해당 취약점, 실제 공격에 악용된 사례 보고되지 않아
시스코, CVE-2025-20265 외에 다수의 고위험 취약점 해결


[유니콘카지노뉴스 여이레 기자] 글로벌 네트워크 장비 업체 시스코가 Secure Firewall Management Center(FMC) 소프트웨어에서 발견된 최고 위험도의 유니콘카지노 취약점에 대한 패치를 발표했다.

[자료: 연합]


해당 취약점(CVE-2025-20265)은 위험도를 의미하는 CVSS 점수가 10점 만점으로, RADIUS 서버 하위 시스템의 구현 결함으로 인해 영향을 받는 시스템에서 공격자가 임의 코드를 실행할 수 있는 취약점이다.

이는 인증 단계에서 사용자 입력을 적절히 처리하지 않은 데서 비롯되며, 그 결과 공격자가 RADIUS 서버에서 인증될 때 자격 증명을 입력하는 과정에서 특수하게 조작된 입력을 보내 임의의 셸 명령을 주입하고 실행할 수 있게 된다.

이번 취약점은 RADIUS 인증이 활성화된 시스코 Secure FMC 소프트웨어 7.0.7 및 7.7.0 버전에 영향을 미친다.

시스코는 “해당 취약점이 성공적으로 악용되면 공격자가 높은 권한 수준에서 명령을 실행할 수 있다”며, “이 취약점이 악용되려면 Secure FMC 소프트웨어가 웹 기반 관리 인터페이스나 SSH 관리 또는 두 가지 모두에서 RADIUS 인증을 사용하도록 설정되어 있어야 한다”고 밝혔다.

이어 “이번 취약점은 시스코 소속 Brandon Sakai가 내부 유니콘카지노 테스트 중 발견했다”며, “제공한 패치를 적용하는 것 외에 다른 유니콘카지노 업데이트 방법은 없다”고 덧붙였다.

시스코는 CVE-2025-20265 외에도 다음과 같은 다수의 고위험 취약점을 해결했다고 설명했다.

- CVE-2025-20217(CVSS 8.6): Cisco Secure Firewall Threat Defense Software Snort 3 서비스 거부(DoS) 취약점
- CVE-2025-20222(CVSS 8.6): Firepower 2100 시리즈 IPv6 over IPsec 서비스 거부 취약점
- CVE-2025-20224, CVE-2025-20225, CVE-2025-20239(CVSS 8.6): Cisco IOS, IOS XE, Secure Firewall ASA, Threat Defense Software의 IKEv2 서비스 거부 취약점
- CVE-2025-20133, CVE-2025-20243(CVSS 8.6): Remote Access SSL VPN 서비스 거부 취약점
- CVE-2025-20134(CVSS 8.6): SSL/TLS 인증서 서비스 거부 취약점
- CVE-2025-20136 (CVSS 8.6): NAT DNS 검사 서비스 거부 취약점
- CVE-2025-20263 (CVSS 8.6): 웹 서비스 서비스 거부 취약점
- CVE-2025-20148(CVSS 8.5): HTML 인젝션 취약점
- CVE-2025-20251(CVSS 8.5): VPN 웹 서버 서비스 거부 취약점
- CVE-2025-20127 (CVSS 7.7): Firepower 3100 및 4200 시리즈 TLS 1.3 암호 서비스 거부 취약점
- CVE-2025-20244 (CVSS 7.7): Remote Access VPN 웹 서버 서비스 거부 취약점

시스코는 “현재까지 해당 취약점이 실제 공격에 악용된 사례는 보고되지 않았다”면서도 “네트워크 장비가 반복적으로 공격자들의 표적이 되고 있는 만큼 사용자들은 신속하게 최신 버전으로 업데이트하는 것이 중요하다”고 강조했다.

[여이레 기자(gore@yunminpacking.com)]

<저작권자: 유니콘카지노뉴스(www.yunminpacking.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기 네이버 블로그 보내기

  •  SNS에서도 유니콘카지노뉴스를 받아보세요!! 
설문조사
SK텔레콤 해킹 사태로 최근 잇슈가 되고 있는 ‘BPF도어’ 관련, 어떤 솔루션을 사용중인가요?
안랩 V3 Net for Linux
소만사 Server-i
파이오링크 점검 도구
잉카인터넷 전용 백신
트렌드 마이크로 백신
기타 국산(솔루션명은 댓글로)
기타 외산(솔루션명은 댓글로)
사용하지 않는다