CVE-2015-4119, CVE-2015-4141
[º¸¾È´º½º ÁÖ¼ÒÇü] ÇöÁö ½Ã°¢À¸·Î 6¿ù 15ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 15ÀÏ¿¡¼ 16ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÔ´Ï´Ù.
1. CVE-2015-3209
PCNET Á¶Àý±â ¹× QEMU¿¡¼ ¹ß°ßµÈ Èü ±â¹ÝÀÇ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼ TXSTATUS_STARTPACKET ¼¼Æ® Àü¼ÛÇÏ¿© TXSTATUS_DEVICEOWNS ¼¼Æ®¸¦ Á¶ÀÛÇÔÀ¸·Î ÀÎÇØ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù.
2. CVE-2015-4093
Elasticsearch Kibana 4.x¿Í 4.0.3 ÀÌÀü ¹öÀü¿¡¼ ¹ß°ßµÈ XSS Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼ ¸í½ÃµÇÁö ¾ÊÀº º¤Å͸¦ ÅëÇØ ÀÓÀÇÀÇ À¥ ½ºÅ©¸³Æ®³ª HTML¸¦ ÁÖÀÔÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù.
3. CVE-2015-4118
ISPConfig 3.0.5.4p7 ÀÌÀü ¹öÀüÀÇ monitor/show_sys_state.php¿¡¼ ¹ß°ßµÈ SQL ÁÖÀÔ Ãë¾àÁ¡À¸·Î ÀÎÁõµÈ »ç¿ëÀÚ°¡ ¼¹ö ¸Å°³º¯¼ö¸¦ ÅëÇØ ÀÓÀÇÀÇ SQL ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù. ÀÌ´Â CVE-2015-4119.2¿¡ ÀÇÇØ ¾Ç¿ëµÉ ¼öµµ ÀÖ½À´Ï´Ù.
4. CVE-2015-4119
ISPConfig 3.0.5.4p7 ÀÌÀü ¹öÀü¿¡¼ ¹ß°ßµÈ ´Ù¼öÀÇ CSRF Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼ 1) admin/users_edit.php ¿äûÀ» ÅëÇÑ °ü¸®ÀÚ °èÁ¤ ¸¸µé±â, 2) ÀÓÀÇÀÇ »ç¿ëÀÚ¸¦ À§ÇÑ ¼¹ö ¸Å°³º¯¼ö monitor/show_sys_state.php¸¦ ÅëÇÑ SQL ÁÖÀÔ °ø°Ý ¿äûÀÇ ÀÎÁõÀ» ³³Ä¡ÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù.
5. CVE-2015-4141
WPS AP ¹× WPS external registrar (ER) 0.7.0¿¡¼ 2.4 ¹öÀü »çÀÌÀÇ WPS UPnP ±â´É¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼ ³×°ÅƼºê chunk ±æÀ̸¦ ÅëÇØ ¼ºñ½º °ÅºÎ¸¦ ÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù. ÀÌ´Â Á¦ÇÑ ±¸¿ª ¹ÛÀÇ ¹®¼¸¦ ¿¶÷ÇÒ ¼ö ÀÖ°Ô ÇØÁְųª Èü ±â¹ÝÀÇ ¹öÆÛ ¿À¹öÇ÷ο츦 ¹ß»ý½ÃÅ°´Â °è±â°¡ µÉ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>