시스코방화벽1 시스코 방화벽 CVE-2026-20349 실제 공격 확인, 재부팅 유발 취약점 패치 시급 시스코의 시큐어 파이어월 ASA와 FTD 제품에서 인증 없이 원격으로 장비를 재부팅시킬 수 있는 취약점이 실제 공격에 악용된 사실이 확인되었습니다. 해당 취약점은 CVE-2026-20349로 지정되었으며, 미국 사이버보안청(CISA)의 알려진 악용 취약점 목록에도 등재되었습니다. 이번 글에서는 이 취약점의 구체적인 위험성과 영향을 받는 제품, 관리자가 지금 취해야 할 조치를 정리했습니다.CVE-2026-20349, 인증 없이 방화벽을 멈추는 취약점CVE-2026-20349는 CVSS 기준 8.6점으로 평가된 고위험 취약점입니다. 시스코 시큐어 파이어월 ASA와 FTD 장비가 HTTP 요청을 처리하는 과정에서 오류 검사가 충분히 이루어지지 않아 발생하는 결함으로 알려졌습니다. 공격자는 별도의 인증 절차 없.. 2026. 8. 27. 이전 1 다음 반응형