2022-11-24
□ 개요
o Cisco社는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1]
o 영향받는 버전을 사용 중인 이용자는 최신 버전으로 업데이트 권고
□ 설명
o Cisco ISE(Identity Services Engine)에서 발생하는 CSRF 취약점 (CVE-2022-20961) 등 3개 [2][3][4]
□ 영향받는 제품 및 해결 방안
제품명 | 영향받는 버전 | 해결 버전 |
Cisco ISE (Identity Services Engine) Software | 2.6 및 이전 버전 | 2.6p12 |
2.7 | 2.7p8 | |
3.0 | 3.0p7 (2023년 2월 중 공개 예정) | |
3.1 | 3.1p4 |