이 문서에서는 2026년 8월 Cisco IOS® XE Advisory에 대해 게시된 강화된 보안 릴리스와 함께 보고된 무선 소프트웨어 버그에 대해 설명합니다.
이 문서에서는 Security Advisory, FN74383 및 주요 문제를 해결하기 위한 업그레이드 지침을 제공합니다.
Cisco는 2026년 8월 5일 9800 series Wireless LAN Controller를 비롯한 여러 플랫폼에 영향을 주는 Cisco IOS XE Security Hardening Advisory를 발표했습니다. 문서화된 바와 같이, 이 권고는 Cisco IOS XE Engineering의 종합적인 내부 보안 검토로 인해 내부적으로 발견된 여러 취약점을 다룹니다.
검토에 포함된 무선 플랫폼
Catalyst Wireless 9800(C9800-L, C9800-CL, C9800-40, C9800-80)
Cisco Wireless 9800 WLC (CW9800L, CW9800M, CW9800H1/H2
Embedded Wireless 9800 on Catalyst Switch(9800-SW) - SDA 구축만 지원
COS 기반 Catalyst 11ax 91xx Series Access Point(9105/9115/9117/9120/9130/9136/9164/9166)
Cisco Wireless 917x Series Access Point(CW9171/CW9172/CW9174/CW9176/CW9178/CW9179)
| Cisco IOS XE 소프트웨어 릴리스 | 첫 번째 고정 릴리스 |
| 17.9 | 17.9.10 |
| 17.12 | 17.12.8 |
| 17.15 | 17.15.6 |
| 17.18 | 17.18.4, 17.18.4a* |
| 26.1 | 26.1.2 |
표 1. 검토에 포함된 소프트웨어 릴리스 및 해당 강화된 릴리스
표 1에 언급된 보안 강화 릴리스에서는 이러한 릴리스의 사용에 영향을 줄 수 있는 몇 가지 중요한 문제가 발견되었습니다.
Cisco 버그 ID CSCwv93265:
증상: OpenRoaming, WPA3, 11k, 11v, 11r 기능이 사용 중일 때 클라이언트 연결 또는 로밍 실패
영향을 받는 플랫폼: 모든 Cisco 9800 무선 컨트롤러 및 Cat9K용 무선 패키지.
영향을 받는 소프트웨어 버전: Cisco IOS XE 26.1.2, Cisco IOS XE 17.18.4a, Cisco IOS XE 17.18.4, Cisco IOS XE 17.15.6, Cisco IOS XE 17.12.8, Cisco IOS XE 17.9.10.
모든 릴리스에서 수정 APSP를 사용할 수 있습니다. Cisco에서는 강화 릴리스를 실행하는 모든 구축에 APSP를 구축할 것을 권장합니다.
참고: 이 APSP는 Essentials 라이센싱 고객에게도 예외적으로 제공됩니다. 다운로드가 불가능한 경우 TAC에 문의하여 게시를 받으십시오.
고정 릴리스:
| C9800-L | CW9800-L | C9800-40 | C9800-80 | C9800-CL | CW9800-M | CW9800-H1 | CW9800-H2 | cat9k 스위치 | C9350 | EWC-on-9100 | |
| 17.15.6 | APSP 링크 | 해당 없음 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | 해당 없음 | TAC에 연락하여 Engineering Special Build 문의 |
| 17.18.4a | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | 해당 없음 | 해당 없음 | 해당 없음 |
| 17.18.4 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | 해당 없음 | APSP 링크 | 해당 없음 | 해당 없음 |
| 17.12.8 | APSP 링크 | 해당 없음 | APSP 링크 | APSP 링크 | 해당 없음 | 해당 없음 | 해당 없음 | APSP 링크 | 해당 없음 | 17.15 열차로 이동 | |
| 26.1.2 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | APSP 링크 | 해당 없음 |
| 17.9.10 | APSP 링크 | 해당 없음 | APSP 링크 | APSP 링크 | 해당 없음 | 해당 없음 | 해당 없음 | APSP 링크 | 해당 없음 | 17.15 열차로 이동 |
표 2. 서로 다른 9800 WLC 플랫폼에 대한 APSP 링크
Cisco 버그 ID CSCwv98483
증상: C9800-L, CW9800-L, C9800-CL이 외부 WLC로 구성된 경우 IP_Learn에 고정된 무선 클라이언트.
영향을 받는 플랫폼: C9800-L, CW9800-L, C9800-CL(영향을 받는 플랫폼이 외부 WLC 역할을 하는 게스트 앵커 시나리오에서만 해당).
영향을 받는 소프트웨어 버전: Cisco IOS XE 26.1.2, Cisco IOS XE 17.18.4a, Cisco IOS XE 17.15.6.
해결 방법: 외부 및 앵커 간의 터널에서 모빌리티 데이터 링크 암호화를 활성화합니다.
wireless mobility group member mac-address ip public-ip group data-link-encryption
고정 릴리스:
| 제품 |
C9800L |
CW9800L |
C9800-CL |
| 17.15.6 |
해당 없음 |
||
| 17.18.4a |
|||
| 26.1.2 |
보안 강화 릴리스에 대해 보고된 자문 및 중요 문제를 모두 해결하려면 다음을 권장합니다.
비이중화 또는 고가용성(HA) 이중화 구성으로 구성된 9800 WLC에서 Cisco IOS XE 업그레이드는 다음과 같은 다양한 메커니즘을 활용할 수 있습니다.
자세한 내용은 9800 WLC 업그레이드 빠른 시작 가이드를 참조하십시오.
또한 SMU(Software Maintenance Update) 및 APSP(Access Point Service Pack)를 사용하여 패치를 적용해야 하는 중요한 문제가 있습니다.
9800 WLC에서 지원하는 다양한 패치 옵션에 대한 자세한 내용은 9800 WLC용 패치 및 롤링 AP 업그레이드 가이드를 참조하십시오.
각 업그레이드 메커니즘에 따른 Cisco IOS XE 업그레이드 + 패칭을 위한 유지 관리 기간을 계획하려면 이 섹션에 설명된 다운타임 및 영향을 고려하십시오.
서비스에 영향을 미칠 수 있는 총 기간(WLC 또는 AP가 중단되거나 클라이언트 연결/로밍이 영향을 받음) = AP가 기본 WLC에서 N+1 WLC로 마이그레이션하는 데 걸리는 시간(AP와 WLC 간의 네트워크 속도에 따라 결정됨)
서비스가 영향을 받을 수 있는 총 기간(WLC 또는 AP가 다운되거나 클라이언트 연결/로밍이 영향을 받음) = 기본 WLC가 다시 로드되는 데 걸린 시간 + 모든 AP가 CAPWAP를 통해 기본 WLC에서 강화된 Cisco IOS XE 릴리스를 다운로드하고 기본 WLC에 다시 등록하는 데 걸린 시간(SMU 패치가 적용되는 경우 이 시간을 두 배) + 모든 AP가 기본 WLC에서 APSP 패치를 다운로드하고 기본 WLC에 다시 등록하는 데 걸린 시간
AP가 이 보안 권고의 영향을 받습니까?
COS 기반 액세스 포인트는 보안 검토에 포함되었으며 해당 수정 사항은 강화된 Cisco IOS XE 릴리스에 통합됩니다.
AireOS WLC의 위험은 무엇입니까?
AireOS WLC는 LDoS(Last Day of Support)에 도달했으므로 보안 검토에 포함되지 않았습니다.
단일 업그레이드 작업을 수행할 수 있도록 모든 수정 사항이 포함된 릴리스가 있습니까?
Cisco는 이를 고려하고 있으며, 가능한 경우 추가 정보를 게시할 수 있습니다. TAC 요청 시 APSP가 포함된 에스컬레이션 특별 릴리스가 제공됩니다. 이 에스컬레이션 특별 릴리스에서는 추가 SMU 또는 APSP를 설치할 수 없으며 APSP1의 수정 사항만 포함되어 있습니다.
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
3.0 |
17-Aug-2026
|
Cisco Essentials 라이센스 고객 및 26.1 APSP 링크에 대한 참고 사항이 추가되었습니다. |
2.0 |
14-Aug-2026
|
EWC-on-AP 추가 |
1.0 |
13-Aug-2026
|
최초 릴리스 |