🚨 Cisco, 치명도 10.0 취약점 패치 (CVE-2025-20188)
Cisco IOS XE WLC 장비에서 하드코딩된 JWT 토큰으로 인해 비인가 사용자가 루트 권한 획득 가능.
기능 활성 시 원격 명령 실행 허용 → 장비 완전 탈취 가능.

🧨 영향 받는 장비:

  • Catalyst 9800-CL / 9800 시리즈

  • Catalyst 9300/9400/9500 내장 WLC

  • AP 내장형 WLC

🔧 조치:

  • 최신 버전으로 즉시 업데이트

  • 또는 문제 기능 비활성화 (Out-of-Band AP Image Download)

📎 Cisco 공식 권고문:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-wlc-file-uplpd-rHZG9UfC
📰 관련 기사:
https://www.bleepingcomputer.com/news/security/cisco-fixes-max-severity-ios-xe-flaw-letting-attackers-hijack-devices/

태그가 없습니다.

16개의 댓글이 있습니다.

| 4일 전

I recently came across  VSRK Capital  and was really impressed with how they simplify wealth management for regular investors like me. Their range of services—from mutual funds to NCDs and tax-saving strategies—is truly helpful. What stood out most was how clearly they explain complex terms. For anyone starting their investment journey or looking to optimize existing portfolios, this platform is worth checking out. A great find for both beginners and experienced investors!

| 4일 전

If you're living in or around Okhla, Delhi NCR, and looking for trusted investment advice,  VSRK Capital  is one of the best places to start. I found their approach to financial planning really practical. They offer tailored solutions in mutual funds, structured products, and tax savings that actually make sense for local investors. I'm personally happy to have found a platform that combines market knowledge with localized support.

| 4일 전

Just had to share this— VSRK Capital  is doing great work for investors in Meerut. Their mutual fund distribution service is top-notch. What I loved most is their personal attention to customer goals. Whether you're a first-time investor or looking to diversify your assets, they've got the right tools and advice. Finally, a trusted name in mutual funds in our city!

| 4일 전

정보 감사합니다.

| 8일 전

참고하겠습니다.

| 10일 전

정보 감사합니다.

| 11일 전

정보 감사합니다. 

| 12일 전

정보 감사합니다. 확인해보겠습니다.

| 12일 전

정보 참고 합니다.

| 12일 전

WLC는 미사용이라 그나마 다행이네요

| 12일 전

참고하겠습니다.

| 12일 전

감사합니다..

1st 5stars
| 13일 전

CISCO IOS도 일종의 리눅스이죠.

취약점, 패치,... 끝없는 과정이라 생각되네요.

| 13일 전

보안 문제가 많군요

참고하겠습니다. 

| 13일 전

좋은 내용 감사합니다~~

| 14일 전

해당 장비가 없어서 다행이랄까요...정보 감사합니다.

댓글을 남기기 위해서는 로그인이 필요합니다.

로그인 회원가입
  • 7일 전
  • 댓글 : 하루 전
  • 9일 전
  • 댓글 : 4일 전
  • Cisco, 치명도 10.0 취약점 패치가 나왔네요 [16]
  • thewon
  • | 372 읽음
  • 14일 전
  • 댓글 : 4일 전
  • 15일 전
  • 댓글 : 8일 전