Offcanvas

보안 / 통신|네트워크

시스코, 소프트웨어 라이선스 관리자 관련 중요 보안 패치

2018.12.26 Michael Cooney  |  Network World
시스코가 최근 PLM(Prime License Manager) 소프트웨어 관련 '중요한(critical)' 보안 취약점을 패치했다고 밝혔다. 해커가 랜덤 SQL 쿼리를 실행할 수 있는 오류를 바로 잡았다. 시스코 PLM은 라이선스 만료를 포함해 기업의 사용자 기반 라이선스 관리 기능을 제공한다.

시스코 발표에 따르면, 이번 PLM 패치의 첫 버전은 자체 '기능적' 문제 때문에 발표됐다. 이름은 'ciscocm.CSCvk30822_v1.0.k3.cop.sgn'이다. 백업과 업그레이드, 복구 관련 문제를 일으킬 수 있는 SQL 보안 취약점을 수정한 것이었다.  

시스코는 이후 ciscocm.CSCvk30822_v2.0.k3.cop.sgn 패치를 추가로 내놓았다. 업체 측은 "ciscocm. CSCvk30822_v1.0.k3.cop.sgn 패치를 설치한 사용자는 ciscocm.CSCvk30822_v2.0.k3.cop.sgn 패치로 업그레이드 해야 한다. v2.0 패치를 설치하면 먼저 v1.0 패치를 삭제하고 v2.0 패치를 설치하게 된다"라고 설명했다.

시스코에 따르면, 이 보안 취약점은 SQL 쿼리에서 사용자 입력을 적절하게 검증하지 않으면서 발생했다. 해커가 악의적인 SQL 설명이 포함된 HTTP POST 요청을 보내면 PLM 데이터베이스 내의 데이터를 자유롭게 수정, 삭제할 수 있다. 또는 프스트그래 SQL 관리자에게만 부여되는 쉘 접근 권한을 탈취할 수 있다. 이 보안 취약점은 시스코 PLM 버전 11.0.1과 그 이후 버전에 영향을 준다. ciokr@idg.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.