Home > Àüü±â»ç

[4.30 ¹ö±×¸®Æ÷Æ®] CVE-2015-1321 èâ

ÀÔ·Â : 2015-04-30 15:56
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

CVE-2015-1321, CVE-2015-1322 CVE-2015-1397

CVE-2015-1398, CVE-2015-1399


[º¸¾È´º½º ¹®°¡¿ë] ÇöÁö ½Ã°¢À¸·Î 4¿ù 29ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 29ÀÏ¿¡¼­ 30ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µé Áß ´Ù¼¸ °³ÀÔ´Ï´Ù.

 


1. CVE-2015-1321

Oxide 1.6.5 ÀÌÀü ¹öÀüÀÇ ÆÄÀÏ ÇÇÄ¿¿¡¼­ ¹ß°ßµÈ UAF Ãë¾àÁ¡ÀÔ´Ï´Ù. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¸é ¿ø°Ý¿¡¼­ DoS °ø°ÝÀÌ °¡´ÉÇϸç ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÏ´Â °Íµµ °¡´ÉÇØÁý´Ï´Ù.


2. CVE-2015-1322

Ubuntu ³×Æ®¿öÅ© °ü¸® ÆÐÅ°Áö¿¡¼­ ¹ß°ßµÈ µð·ºÅ丮 Á¢±Ù Ãë¾àÁ¡ÀÔ´Ï´Ù. 0.9.10.0-4ubuntu15.1 ÀÌÀü ¹öÀü,  0.9.8.8-0ubuntu28.1 ÀÌÀüÀÇ Ubuntu 14.10, 0.9.8.8-0ubuntu7.1 ÀÌÀüÀÇ Ubuntu 14.04 LTS¿¡¼­ ¹ß°ßµË´Ï´Ù. ·ÎÄÃÀÇ »ç¿ëÀÚ°¡ ¸ðµ©ÀÇ È¯°æ¼³Á¤À» º¯°æ½ÃÅ°°Å³ª ÆÄÀÏÀ̸§ ³»¿¡ ÀÖ´Â ..(Á¡ µÎ °³)¸¦ ÅëÇØ ¾û¶×ÇÑ ÆÄÀÏÀ» ÀÛµ¿½Ãų ¼ö ÀÖ½À´Ï´Ù.


3. CVE-2015-1397

¸¶Á¨Åä Ä¿¹Â´ÏƼ ¿¡µð¼Ç 1.9.1.0°ú ¿£ÅÍÇÁ¶óÀÌÁî ¿¡µð¼Ç 1.14.1.0ÀÇ Mage_Adminhtml_Block_Widget_Grid Ŭ·¡½º¿¡ µé¾îÀÖ´Â getCsvFile ÇÔ¼ö¿¡¼­ ¹ß°ßµÈ SQL ÀÎÁ§¼Ç Ãë¾àÁ¡ÀÔ´Ï´Ù. ¿ø°ÝÀÇ °ü¸®ÀÚ°¡ popularity[from]°ú popularity[to] ¸Å°³º¯¼ö°¡ ¼³Á¤µÇ¾úÀ» ¶§ popularity[field_expr] ¸Å°³º¯¼ö¸¦ ÅëÇØ SQL ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù.


4. CVE-2015-1398

¸¶Á¨Åä Ä¿¹Â´ÏƼ ¿¡µð¼Ç 1.9.1.0°ú ¿£ÅÍÇÁ¶óÀÌÁî ¿¡µð¼Ç 1.14.1.0¿¡¼­ ¹ß°ßµÈ ´Ù·®ÀÇ µð·ºÅ丮 Á¢±Ù °ø°Ý Ãë¾àÁ¡ÀÔ´Ï´Ù. ¿ø°Ý¿¡¼­ ƯÁ¤ PHP ÆÄÀÏÀ» »ðÀÔÇϰųª ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁִµ¥ À̶§ ÅëÇÏ´Â °æ·Î´Â ´ÙÀ½°ú °°½À´Ï´Ù.

1) PATH_INFO¿¡¼­ index.php·Î ÇâÇÏ´Â ..(Á¡ µÎ °³) ½ÃÄö½º

2) Adminhtml ¸ðµâ ³» __directive ¸Å°³º¯¼ö¿¡ ÀÖ´Â ºí·Ï °ª°ú ¿¬°üÀÌ ÀÖ´Â º¤Å͵é

ÁÖÀÇ : º¤ÅÍ´Â ¼³Á¤µÈ ±ÇÇÑÀÇ ¹üÀ§¸¦ ³ÑÁö ¾ÊÀ» ¼öµµ ÀÖ½À´Ï´Ù. °ü¸®ÀÚ°¡ ÀÌ¹Ì ÄÚµå ½ÇÇà ¹× ÆÄÀÏ ¾÷·Îµå ±ÇÇÑÀ» °¡Áö°í ÀÖÀ» °¡´É¼ºÀÌ ³ô±â ¶§¹®ÀÔ´Ï´Ù.


5. CVE-2015-1399

¸¶Á¨Åä Ä¿¹Â´ÏƼ ¿¡µð¼Ç 1.9.1.0°ú ¿£ÅÍÇÁ¶óÀÌÁî ¿¡µð¼Ç 1.14.1.0ÀÇ Mage_Core_Block_Template_Zend Ŭ·¡½º¿¡ ÀÖ´Â fetchView ÇÔ¼ö ³»¿¡¼­ ¹ß°ßµÈ PHP RFI Ãë¾àÁ¡ÀÔ´Ï´Ù. ¿ø°ÝÀÇ °ü¸®ÀÚ°¡ ÀÓÀÇÀÇ PHP Äڵ带 µî·ÏµÇÁö ¾ÊÀº º¤ÅÍ ³» URLÀ» ÅëÇÏ¿© ½ÇÇà½Ãų ¼ö ÀÖ°Ô µÇ¸ç, ÀÌ ¶§ setScriptPath¶ó´Â ÇÔ¼ö°¡ ¿¬µ¿ÀÌ µË´Ï´Ù.

ÁÖÀÇ : ÀÌ ¹®Á¦·Î ±ÇÇÑ ¼³Á¤ÀÌ º¯°æÀÌ µÇ´ÂÁö´Â ¾ÆÁ÷ ¹àÇôÁöÁö ¾Ê°í ÀÖ½À´Ï´Ù. °ü¸®ÀÚ ´ëºÎºÐ¿¡°Ô´Â ÀÓÀÇÀÇ ÆÄÀÏÀ» Æ÷ÇÔ½Ãų ¼ö ÀÖ´Â ±ÇÇÑÀÌ ±âº»À¸·Î Á¸ÀçÇϱ⠶§¹®ÀÔ´Ï´Ù.


[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)