본문 바로가기

보안 이슈

디도스 공격에 대한 경각심도 높이자!

언론사 : 보안 뉴스

뉴스 제목 : 시스코 소프트웨어에서 발견된 고위험군 취약점, 디도스 가능케 해

게시일 : 2024-03-29

URL : https://m.boannews.com/html/detail.html?mtype=2&tab_type=D&idx=128334

 

시스코 소프트웨어에서 발견된 고위험군 취약점, 디도스 가능케 해

보안 블로그 시큐리티어페어즈에 의하면 시스코(Cisco)가 IOS와 IOS XE 소프트웨어에서 발견된 다수의 취약점들을 패치했다고 한다. 고위험군에 속한 취약점은 총 여섯 개로 CVE-2024-20311, CVE-2024-20314,

m.boannews.com


[ 기사 요약 ]

시스코(Cisco)는 ISO와 ISO XE 소프트웨어에서 발견된 다수의 취약점들을 패치했다. 관련 취약점들을 디도스 공격을 실시할 수 있게 된다고 한다. 디도스 공격에 대한 경각심은 낮지만 디도스 공격으로 한눈 팔게 한 뒤 다른 공격을 이어나가는 방법을 사용하기에 최근 공격자들 사이에서 중요한 전략으로 받아들여지고 있다.

 

[ CVE : DoS 취약점 ] - https://www.nist.gov/

CVE-2024-20311

- Cisco IOS 소프트웨어 및 Cisco IOS XE 소프트웨어의 Locator ID Separation Protocol(LISP) 패킷의 잘못된 처리로 인해 발생하는 취약점

 

CVE-2024-20314

- Cisco IOS XE 소프트웨어의 IPv4 패킷을 부적절하게 처리하여 발생하는 취약점

- 공격이 성공할 경우 CPU 사용량을 높이고 모든 트래픽 처리를 중단하기에 DoS 상태가 발생

 

CVE-2024-20307 : 힙 오버플로 발생시킴

- Cisco IOS 소프트웨어 및 Cisco IOS XE 소프트웨어의 IKEv1 조각화 코드의 취약점으로 인해 발생

- 공격자는 UDP 패킷을 시스템으로 보내 취약점을 일으킴

 

CVE-2024-20308 : 힙 언더플로 발생시킴

- Cisco IOS 소프트웨어 및 Cisco IOS XE 소프트웨어의 IKEv1 조각화 코드의 취약점으로 인해 발생

- 공격자는 UDP 패킷을 시스템으로 보내 취약점을 일으킴

 

CVE-2024-20259

- Cisco ISO XE 소프트웨어의 DHCP 스누핑 기능의 취약점으로 인해 발생 

- 엔드포인트 분석이 활성화된 경우 제작된 IPv4 DHCP 요청 패킷이 잘못 처리되어 발생

- 공격 벡터는 네트워크


CVE-2024-20303

- Cisco IOS XE Software for Wireless LAN Controllers(WLS)의 멀티캐스트 DNS(mDNS) 게이트웨이 기능의 취약점으로 인해 발생

- mDNS 클라이언트 항목의 부적절한 관리로 인해 발생

- 공격자는 무선 네트워크에 연결하고 특정 mDNS 패킷의 연속 스트림을 보내 이 취약점을 악용할 수 있음

- 공격에 성공하면 무선 컨트롤러의 CPU 사용률을 높이고 이로 인해 AP가 컨트롤러와의 연결이 끊기고 DoS가 발생


[ 용어 정리 ]

 

엑세스포인트(Access Point) = AP

- 무선랜을 구성하는 장치 중 하나

- 유선랜과 무선랜을 연결시켜주는 장치

- 무선으로 디바이스들을 네트워크에 연결시켜주는 역할

(https://blog.naver.com/perseusss/40148926706)

(https://myebook.tistory.com/20)

 

DHCP(Dynamic Host Configuration Protocol)

- 호스트의 IP 주소와 각종 TCP/IP 프로토콜의 기본 설정을 클라이언트에게 자동적으로 제공해주는 프로토콜

(https://jwprogramming.tistory.com/35)

 

DHCP snooping

- 스위치에서 설정하는 보안 기술

- 스위치를 통해 이루어지는 DHCP 통신을 엿듣고 분석하여 DHCP를 악용하는 다양한 공격을 스위치단에서 방어하는

(https://m.blog.naver.com/bestsecurity/221501137099)

 

DNS(mDNS)

- 로컬 네트워크에 연결된 장비들이 서로 다른 자신들의 서비스를 발견하도록 해주는 프로토콜

- zero configuration 없이 호스트 이름을 찾기 위해 사용하는 서비스

* zero configuration : 사람손에 의한 조작없이, 특별한 설정 서버를 사용하지 않고 네트워크를 만드는 기법 이것이 없으면 네트워크 관리자가 DHCP나 DNS 서버를 설정할 필요가 있다.

(https://hyeonbell.tistory.com/60)

(https://www.ciokorea.com/news/24709)