언론사 : 보안 뉴스
뉴스 제목 : 시스코 소프트웨어에서 발견된 고위험군 취약점, 디도스 가능케 해
게시일 : 2024-03-29
URL : https://m.boannews.com/html/detail.html?mtype=2&tab_type=D&idx=128334
시스코 소프트웨어에서 발견된 고위험군 취약점, 디도스 가능케 해
보안 블로그 시큐리티어페어즈에 의하면 시스코(Cisco)가 IOS와 IOS XE 소프트웨어에서 발견된 다수의 취약점들을 패치했다고 한다. 고위험군에 속한 취약점은 총 여섯 개로 CVE-2024-20311, CVE-2024-20314,
m.boannews.com
[ 기사 요약 ]
시스코(Cisco)는 ISO와 ISO XE 소프트웨어에서 발견된 다수의 취약점들을 패치했다. 관련 취약점들을 디도스 공격을 실시할 수 있게 된다고 한다. 디도스 공격에 대한 경각심은 낮지만 디도스 공격으로 한눈 팔게 한 뒤 다른 공격을 이어나가는 방법을 사용하기에 최근 공격자들 사이에서 중요한 전략으로 받아들여지고 있다.
[ CVE : DoS 취약점 ] - https://www.nist.gov/
CVE-2024-20311
- Cisco IOS 소프트웨어 및 Cisco IOS XE 소프트웨어의 Locator ID Separation Protocol(LISP) 패킷의 잘못된 처리로 인해 발생하는 취약점
CVE-2024-20314
- Cisco IOS XE 소프트웨어의 IPv4 패킷을 부적절하게 처리하여 발생하는 취약점
- 공격이 성공할 경우 CPU 사용량을 높이고 모든 트래픽 처리를 중단하기에 DoS 상태가 발생
CVE-2024-20307 : 힙 오버플로 발생시킴
- Cisco IOS 소프트웨어 및 Cisco IOS XE 소프트웨어의 IKEv1 조각화 코드의 취약점으로 인해 발생
- 공격자는 UDP 패킷을 시스템으로 보내 취약점을 일으킴
CVE-2024-20308 : 힙 언더플로 발생시킴
- Cisco IOS 소프트웨어 및 Cisco IOS XE 소프트웨어의 IKEv1 조각화 코드의 취약점으로 인해 발생
- 공격자는 UDP 패킷을 시스템으로 보내 취약점을 일으킴
CVE-2024-20259
- Cisco ISO XE 소프트웨어의 DHCP 스누핑 기능의 취약점으로 인해 발생
- 엔드포인트 분석이 활성화된 경우 제작된 IPv4 DHCP 요청 패킷이 잘못 처리되어 발생
- 공격 벡터는 네트워크
CVE-2024-20303
- Cisco IOS XE Software for Wireless LAN Controllers(WLS)의 멀티캐스트 DNS(mDNS) 게이트웨이 기능의 취약점으로 인해 발생
- mDNS 클라이언트 항목의 부적절한 관리로 인해 발생
- 공격자는 무선 네트워크에 연결하고 특정 mDNS 패킷의 연속 스트림을 보내 이 취약점을 악용할 수 있음
- 공격에 성공하면 무선 컨트롤러의 CPU 사용률을 높이고 이로 인해 AP가 컨트롤러와의 연결이 끊기고 DoS가 발생
[ 용어 정리 ]
엑세스포인트(Access Point) = AP
- 무선랜을 구성하는 장치 중 하나
- 유선랜과 무선랜을 연결시켜주는 장치
- 무선으로 디바이스들을 네트워크에 연결시켜주는 역할
(https://blog.naver.com/perseusss/40148926706)
(https://myebook.tistory.com/20)
DHCP(Dynamic Host Configuration Protocol)
- 호스트의 IP 주소와 각종 TCP/IP 프로토콜의 기본 설정을 클라이언트에게 자동적으로 제공해주는 프로토콜
(https://jwprogramming.tistory.com/35)
DHCP snooping
- 스위치에서 설정하는 보안 기술
- 스위치를 통해 이루어지는 DHCP 통신을 엿듣고 분석하여 DHCP를 악용하는 다양한 공격을 스위치단에서 방어하는
(https://m.blog.naver.com/bestsecurity/221501137099)
DNS(mDNS)
- 로컬 네트워크에 연결된 장비들이 서로 다른 자신들의 서비스를 발견하도록 해주는 프로토콜
- zero configuration 없이 호스트 이름을 찾기 위해 사용하는 서비스
* zero configuration : 사람손에 의한 조작없이, 특별한 설정 서버를 사용하지 않고 네트워크를 만드는 기법 이것이 없으면 네트워크 관리자가 DHCP나 DNS 서버를 설정할 필요가 있다.
'보안 이슈' 카테고리의 다른 글
| 보안 업계들! NVD를 위해 도와주세요! (0) | 2024.04.03 |
|---|---|
| 생성형 인공지능이 말해주는 대형 언어 모델, 진짜일까? (0) | 2024.04.01 |
| 개인정보보호법은 어떻게 공부하는게 좋을까요? (0) | 2024.03.28 |
| 인공지능 리포지터리 공격, 깃허브랑 비슷하지 않아요? (0) | 2024.03.26 |
| 설명 가능한 인공지능 '캐주얼 인공지능' (0) | 2024.03.24 |