이 문서에서는 2026년 8월 Cisco IOS® XE Advisory에 대해 게시된 강화된 보안 릴리스와 함께 보고된 무선 소프트웨어 버그에 대해 설명합니다.
이 문서에서는 Security Advisory, FN74383 및 주요 문제를 해결하기 위한 업그레이드 지침을 제공합니다.
Cisco는 2026년 8월 5일 9800 series Wireless LAN Controller를 비롯한 여러 플랫폼에 영향을 주는 Cisco IOS XE Security Hardening Advisory를 발표했습니다. 문서화된 바와 같이, 이 권고는 Cisco IOS XE Engineering의 종합적인 내부 보안 검토로 인해 내부적으로 발견된 여러 취약점을 다룹니다.
검토에 포함된 무선 플랫폼
Catalyst Wireless 9800(C9800-L, C9800-CL, C9800-40, C9800-80)
Cisco Wireless 9800 WLC (CW9800L, CW9800M, CW9800H1/H2
Embedded Wireless 9800 on Catalyst Switch(9800-SW) - SDA 구축만 지원
COS 기반 Catalyst 11ax 91xx Series Access Point(9105/9115/9117/9120/9130/9136/9164/9166)
Cisco Wireless 917x Series Access Point(CW9171/CW9172/CW9174/CW9176/CW9178/CW9179)
| Cisco IOS XE 소프트웨어 릴리스 | 첫 번째 고정 릴리스 |
| 17.9 | 17.9.10 |
| 17.12 | 17.12.8 |
| 17.15 | 17.15.6 |
| 17.18 | 17.18.4, 17.18.4a* |
| 26.1 | 26.1.2 |
표 1. 검토에 포함된 소프트웨어 릴리스 및 해당 강화된 릴리스
표 1에 언급된 보안 강화 릴리스에서는 이러한 릴리스의 사용에 영향을 줄 수 있는 몇 가지 중요한 문제가 발견되었습니다.
참고: 이 APSP는 Essentials 라이센싱 고객에게도 예외적으로 제공됩니다. 다운로드가 불가능한 경우 TAC에 문의하여 게시를 받으십시오.
| C9800-L | CW9800-L | C9800-40 | C9800-80 | C9800-CL | CW9800-M | CW9800-H1 | CW9800-H2 | cat9k 스위치 | C9350 | EWC-on-9100 | |
| 17.15.6 | APSP 링크 | 해당 없음 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | 해당 없음 | TAC에 연락하여 Engineering Special Build 문의 |
| 17.18.4a | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | 해당 없음 | 해당 없음 | 해당 없음 |
| 17.18.4 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | APSP 링크 | 해당 없음 | 해당 없음 |
| 17.12.8 | APSP 링크 | 해당 없음 | APSP 링크 | APSP 링크 | 해당 없음 | 해당 없음 | 해당 없음 | APSP 링크 | 해당 없음 | 17.15 열차로 이동 | |
| 26.1.2 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | 해당 없음 |
| 17.9.10 | APSP 링크 | 해당 없음 | APSP 링크 | APSP 링크 | 해당 없음 | 해당 없음 | 해당 없음 | APSP 링크 | 해당 없음 | 17.15 열차로 이동 |
wireless mobility group member mac-address ip public-ip group data-link-encryption 고정 릴리스:
| 제품 |
C9800L |
CW9800L |
C9800-CL |
| 17.15.6 |
해당 없음 |
||
| 17.18.4a |
|||
| 26.1.2 |
보안 강화 릴리스에 대해 보고된 자문 및 중요 문제를 모두 해결하려면 다음을 권장합니다.
비이중화 또는 고가용성(HA) 이중화 구성으로 구성된 9800 WLC에서 Cisco IOS XE 업그레이드는 다음과 같은 다양한 메커니즘을 활용할 수 있습니다.
자세한 내용은 9800 WLC 업그레이드 빠른 시작 가이드를 참조하십시오.
또한 SMU(Software Maintenance Update) 및 APSP(Access Point Service Pack)를 사용하여 패치를 적용해야 하는 중요한 문제가 있습니다.
9800 WLC에서 지원하는 다양한 패치 옵션에 대한 자세한 내용은 9800 WLC용 패치 및 롤링 AP 업그레이드 가이드를 참조하십시오.
각 업그레이드 메커니즘에 따른 Cisco IOS XE 업그레이드 + 패칭을 위한 유지 관리 기간을 계획하려면 이 섹션에 설명된 다운타임 및 영향을 고려하십시오.
서비스에 영향을 미칠 수 있는 총 기간(WLC 또는 AP가 중단되거나 클라이언트 연결/로밍이 영향을 받음) = AP가 기본 WLC에서 N+1 WLC로 마이그레이션하는 데 걸리는 시간(AP와 WLC 간의 네트워크 속도에 따라 결정됨)
서비스가 영향을 받을 수 있는 총 기간(WLC 또는 AP가 다운되거나 클라이언트 연결/로밍이 영향을 받음) = 기본 WLC가 다시 로드되는 데 걸린 시간 + 모든 AP가 CAPWAP를 통해 기본 WLC에서 강화된 Cisco IOS XE 릴리스를 다운로드하고 기본 WLC에 다시 등록하는 데 걸린 시간(SMU 패치가 적용되는 경우 이 시간을 두 배) + 모든 AP가 기본 WLC에서 APSP 패치를 다운로드하고 기본 WLC에 다시 등록하는 데 걸린 시간
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
3.0 |
17-Aug-2026
|
Cisco Essentials 라이센스 고객 및 26.1 APSP 링크에 대한 참고 사항이 추가되었습니다. |
2.0 |
14-Aug-2026
|
EWC-on-AP 추가 |
1.0 |
13-Aug-2026
|
최초 릴리스 |