> For the complete documentation index, see [llms.txt](https://sul.skill.or.kr/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://sul.skill.or.kr/security-update-infomations/2023-security-update-infomations/cisco-2023-07-1.md).

# Cisco 제품 보안 업데이트 권고\[2023-07/1]

## Cisco 제품 보안 업데이트 권고

### □ 개요&#x20;

o Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 \[1]

o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

### □ 설명&#x20;

o Cisco Windows용 AnyConnect Secure Mobility Client 및 Secure Client에서 발생하는 권한 상승 취약점 (CVE-2023-20178) \[2]&#x20;

o Cisco ACI Multi-site CloudSec에서 발생하는 암호화 정보 공개 취약점 (CVE-2023-20185) \[3]&#x20;

o Cisco Webex Meetings에서 발생하는 XSS 취약점 (CVE-2023-20133) \[4]&#x20;

o Cisco Webex Meetings에서 발생하는 CSRF 취약점 (CVE-2023-20180) \[4]&#x20;

o Cisco Duo Authentication Proxy에서 발생하는 정보 공개 취약점 (CVE-2023-20207) \[5]&#x20;

o Cisco BroadWorks에서 발생하는 권한 상승 취약점 (CVE-2023-20210) \[6]

### □ 영향받는 제품 및 해결 방안

<table><thead><tr><th width="129">취약점</th><th width="244">제품명</th><th width="162">영향받는 버전</th><th>해결 버전</th></tr></thead><tbody><tr><td>CVE-2023-20178<br></td><td>AnyConnect Secure Mobility Client for Windows<br></td><td>4.10 및 이전 버전</td><td>4.10MR7 (4.10.07061)</td></tr><tr><td><br></td><td>Secure Client for Windows</td><td>5.0</td><td>5.0MR2 (5.0.02075)</td></tr><tr><td>CVE-2023-20185<br></td><td>Nexus 9000 Series Fabric Switches<br></td><td>14.0 이상 버전</td><td>해결 버전 출시 안 함<br>(※ 암호화 기능 비활성화)</td></tr><tr><td><p>CVE-2023-20133</p><p>CVE-2023-20180<br></p></td><td><br>Webex Meetings</td><td>해결 완료하여 사용자 조치 불필요</td><td>해결 완료하여 사용자 조치 불필요</td></tr><tr><td>CVE-2023-20207<br></td><td>Duo Authentication Proxy<br></td><td>5.8.0</td><td>5.8.2</td></tr><tr><td></td><td></td><td>6.0.0</td><td>6.0.1</td></tr><tr><td>CVE-2023-20210<br></td><td><p>BroadWorks Application Delivery Platform,</p><p>Database Troubleshooting Server,</p><p>Media Server,</p><p>Service Control Function Server</p></td><td>Release Independent (RI)</td><td>Rel_2023.05_1.290</td></tr><tr><td><br></td><td>BroadWorks Application Server</td><td>22.0 및 이전 버전</td><td>해결 버전으로 마이그레이션 권장</td></tr><tr><td></td><td></td><td>23.0</td><td>AP.platform.23.0.1075.ap385266</td></tr><tr><td></td><td></td><td>24.0</td><td>AP.as.24.0.944.ap385266</td></tr><tr><td></td><td></td><td>Release Independent (RI)</td><td>Rel_2023.05_1.290</td></tr><tr><td></td><td><p>BroadWorks Database Server,</p><p>Execution Server,</p><p>Network Database Server,</p><p>Network Function Manager</p></td><td>22.0 및 이전 버전</td><td>해결 버전으로 마이그레이션 권장</td></tr><tr><td></td><td></td><td>Release Independent (RI)</td><td>Rel_2023.05_1.290</td></tr><tr><td><br></td><td><p>BroadWorks Network Server,</p><p>Profile Server,</p><p>Xtended Services Platform</p></td><td>22.0 및 이전 버전</td><td>해결 버전으로 마이그레이션 권장</td></tr><tr><td></td><td></td><td>23.0</td><td>AP.platform.23.0.1075.ap385266</td></tr><tr><td></td><td></td><td>Release Independent (RI)</td><td>Rel_2023.05_1.290</td></tr></tbody></table>

※ 참고사이트에 명시되어 있는 ‘Fixed Software’ 내용을 참고하여 패치 적용

※ CVE-2023-20185의 경우 참고사이트의 ‘Affected Products’ 내용을 참고하여 ACI Multi-Site CloudSec 암호화 기능 비활성화 적용 \[3]

□ 기타 문의사항 o 한국인터넷진흥원 사이버민원센터: 국번없이 118

\[참고사이트] \[1] <https://sec.cloudapps.cisco.com/security/center/publicationListing.x>

\[2] <https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ac-csc-privesc-wx4U4Kw>

\[3] <https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-aci-cloudsec-enc-Vs5Wn2sX>

\[4] <https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sxsscsrf-2L24bBx6>

\[5] <https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-duo-auth-info-JgkSWBLz>

\[6] <https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-bw-privesc-yw4ekrXW>

### □ 작성 : \[KISA] 침해사고분석단 취약점분석팀

## 출처 : [KISA 바로가기](https://www.krcert.or.kr/kr/bbs/view.do?searchCnd=\&bbsId=B0000133\&searchWrd=\&menuNo=205020\&pageIndex=1\&categoryCode=\&nttId=71119)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트&#x20;
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}
