美 정부, 시스코 방화벽 ‘제로데이’에 긴급 패치 명령…루트 권한 탈취까지

미국 사이버보안 및 기반시설 보안국(CISA)이 연방기관에 시스코(CSCO) 방화벽 기기의 심각한 제로데이 취약점에 대해 즉각적인 패치를 지시했다. 이번 조치는 정부 기관이 광범위한 사이버 공격에 노출된 것으로 확인되면서, 국가 정보망 전반의 보안 강화 필요성이 급부상한 데 따른 것이다.

공식 지시에 따르면 문제의 취약점은 시스코의 ASA 5500-X 시리즈 장비에서 발견됐다. 이 시리즈는 현재 더 이상 판매되지 않지만, 시스코는 보안 패치 및 기술 지원을 계속 제공하고 있다. 특히 CVE-2025-20362와 CVE-2025-20333 두 가지 취약점은 장비 내 가상사설망(VPN) 기능이 활성화돼 있을 경우에만 악용 가능하다. 첫 번째 취약점은 로그인…  더보기

美 정부, 시스코 방화벽 ‘제로데이’에 긴급 패치 명령…루트 권한 탈취까지

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다