이 문서에서는 IOS-XE 권고 - 2026년 8월에 게시된 강화된 보안 릴리스와 함께 보고된 중요한 무선 소프트웨어 버그에 대해 설명합니다.
이 문서에서는 Security Advisory, FN74383 및 주요 문제를 해결하기 위한 업그레이드 지침을 제공합니다.
Cisco는 2026년 8월 5일 9800 series Wireless LAN Controller를 비롯한 여러 플랫폼에 영향을 주는 IOS-XE Security Hardening Advisory를 발표했습니다. 문서화된 대로, 이 권고는 Cisco IOS-XE Engineering의 포괄적인 내부 보안 검토로 인해 내부적으로 발견된 여러 취약점을 해결합니다.
검토에 포함된 무선 플랫폼
Catalyst Wireless 9800(C9800-L, C9800-CL, C9800-40, C9800-80)
Cisco Wireless 9800 WLC (CW9800L, CW9800M, CW9800H1/H2)
Embedded Wireless 9800 on Catalyst Switch(9800-SW) - SDA 구축만 지원
COS 기반 Catalyst 11ax 91xx Series Access Point(9105/9115/9117/9120/9130/9136/9164/9166)
Cisco Wireless 917x Series Access Point(CW9171/CW9172/CW9174/CW9176/CW9178/CW9179)
| Cisco IOS XE 소프트웨어 릴리스 | 첫 번째 고정 릴리스 |
| 17.9 | 17.9.10 |
| 17.12 | 17.12.8 |
| 17.15 | 17.15.6 |
| 17.18 | 17.18.4, 17.18.4a* |
| 26.1 | 26.1.2 |
표 1. 검토에 포함된 소프트웨어 릴리스 및 해당 강화된 릴리스
표 1에 언급된 보안 강화 릴리스에서는 이러한 릴리스의 사용에 영향을 줄 수 있는 몇 가지 중요한 문제가 발견되었습니다.
| C9800-L | CW9800-L | C9800-40 | C9800-80 | C9800-CL | CW9800-M | CW9800-H1 | CW9800-H2 | cat9k 스위치 | C9350 | EWC-on-9100 | |
| 17.15.6 | APSP 링크 | 해당 없음 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | 해당 없음 | TAC에 연락하여 Engineering Special Build 문의 |
| 17.18.4a | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | 해당 없음 | 해당 없음 | 해당 없음 |
| 17.18.4 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | APSP 링크 | 해당 없음 | 해당 없음 |
| 17.12.8 | APSP 링크 | 해당 없음 | APSP 링크 | APSP 링크 | 해당 없음 | 해당 없음 | 해당 없음 | APSP 링크 | 해당 없음 | 17.15 열차로 이동 | |
| 26.1.2 | 8월 15일로 계획됨 | 8월 15일로 계획됨 | 8월 15일로 계획됨 | 8월 15일로 계획됨 | 8월 15일로 계획됨 | 8월 15일로 계획됨 | 8월 15일로 계획됨 | 8월 15일로 계획됨 | 8월 15일로 계획됨 | 8월 15일로 계획됨 | 해당 없음 |
| 17.9.10 | APSP 링크 | 해당 없음 | APSP 링크 | APSP 링크 | 해당 없음 | 해당 없음 | 해당 없음 | APSP 링크 | 해당 없음 | 17.15 열차로 이동 |
wireless mobility group member mac-address ip public-ip group data-link-encryption
고정 릴리스: Cisco는 고정 패치/콜드 SMU를 적극적으로 사용하고 있으며, 사용 가능한 즉시 고객에게 알릴 것입니다(릴리스 예정: 8월 21일). 이는 WLC를 다시 로드해야 하는 콜드 SMU입니다.
보안이 강화된 릴리스에 대해 보고된 권고 및 중요 문제를 모두 해결하기 위해 Cisco는 다음을 권장합니다
1단계. IOS-XE 버전 17.12, 17.15, 17.18을 실행하는 무선 고객은 2, 3, 4단계로 진행합니다. IOS-XE 버전 17.9, 26.1을 실행하는 무선 고객은 업그레이드하기 전에 APSP 패치가 cisco.com에 게시될 때까지 기다립니다. 패치 릴리스 날짜는 표 2를 참조하십시오
2단계. 업그레이드 전에 여기 설명된 업그레이드 검사 및 복구 단계를 실행하여 FN으로 인한 영향을 완화하십시오74383
3단계. 보안이 강화된 IOS-XE 버전 및 APSP 패치를 동일한 유지 관리 창에서 업그레이드하여 무선 서비스가 영향을 받지 않도록 합니다.
4단계. CSCwv98483의 영향을 받는 경우 SMU를 사용할 수 있을 때까지 해결 방법을 적용합니다. SMU가 게시되면 고객은 SMU 패치를 적용할 것으로 예상됩니다.
비이중화 또는 고가용성(HA) 이중화 구성으로 구성된 9800 WLC의 IOS-XE 업그레이드는 다음과 같은 다양한 메커니즘을 활용할 수 있습니다
자세한 내용은 9800 WLC 업그레이드 빠른 시작 가이드를 참조하십시오
또한 SMU(Software Maintenance Update) 및 APSP(Access Point Service Pack)를 사용하여 패치를 적용해야 하는 중요한 문제가 있습니다
9800 WLC에서 지원하는 다양한 패치 옵션에 대한 자세한 내용은 9800 WLC용 패치 및 롤링 AP 업그레이드 가이드를 참조하십시오
각 업그레이드 메커니즘을 통한 IOS-XE 업그레이드 + 패칭을 위한 유지 관리 기간을 계획하려면 이 섹션에 설명된 다운타임 및 영향을 고려하십시오.
서비스가 영향을 받을 수 있는 총 기간(WLC 또는 AP가 중단되거나 클라이언트 연결/로밍이 영향을 받음) = AP가 기본 WLC에서 N+1 WLC로 마이그레이션하는 데 걸리는 시간(AP와 WLC 간의 네트워크 속도에 따라 결정됨)
서비스가 영향을 받을 수 있는 총 기간(WLC 또는 AP가 다운되거나 클라이언트 연결/로밍이 영향을 받음) = 기본 WLC가 다시 로드하는 데 걸린 시간 + 모든 AP가 CAPWAP를 통해 기본 WLC에서 강화된 IOS-XE 릴리스를 다운로드하고 기본 WLC에 다시 등록하는 데 걸린 시간(SMU 패치가 적용되는 경우 이 시간을 두 배) + 모든 AP가 기본 WLC에서 APSP 패치를 다운로드하고 기본 WLC에 다시 등록하는 데 걸린 시간
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
2.0 |
14-Aug-2026
|
EWC-on-AP 추가 |
1.0 |
13-Aug-2026
|
최초 릴리스 |