CVE-2015-0192, CVE-2015-1914
CVE-2015-1916, CVE-2015-3202
[º¸¾È´º½º ÁÖ¼ÒÇü] ÇöÁö ½Ã°¢À¸·Î 7¿ù 2ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 7¿ù 2ÀÏ¿¡¼ 7¿ù 3ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÔ´Ï´Ù.
1. CVE-2015-0192
IBM Java 8ÀÇ SR1 ÀÌÀü ¹öÀü, SR2 FP11 ÀÌÀü ¹öÀüÀÇ 7 R1, SR9 ÀÌÀü ¹öÀüÀÇ 7, SR8 FP4 ÀÌÀü ¹öÀüÀÇ 6 R1, SR16 FP4 ÀÌÀü ¹öÀüÀÇ 6, SR16 FP10 ÀÌÀü ¹öÀüÀÇ 5.0¿¡¼ ¹ß°ßµÈ ¸í½ÃµÇÁö ¾ÊÀº Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼ Java Virtual Machine°ú °ü·ÃµÈ ¾Ë·ÁÁöÁö ¾ÊÀº º¤Å͸¦ ÅëÇØ Æ¯±ÇÀ» ¾òÀ» ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù.
2. CVE-2015-1914
IBM JavaÀÇ SR3 ÀÌÀü ¹öÀüÀÇ 7 R1, SR9 ÀÌÀü ¹öÀüÀÇ 7, SR8 FP4 ÀÌÀü ¹öÀüÀÇ 6 R1, SR16 FP4 ÀÌÀü ¹öÀüÀÇ 6, SR16 FP10 ÀÌÀü ¹öÀüÀÇ 5.0¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼ Java Virtual Machine°ú °ü·ÃµÈ º¤Å͸¦ ÅëÇØ ¡°Çã°¡ üũ¡±¸¦ ¿ìȸÇÒ ¼ö ÀÖ°Ô ÇØÁÖ°í, ¹Î°¨ÇÑ Á¤º¸¸¦ Å»ÃëÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù.
3. CVE-2015-1916
IBM Java 8ÀÇ SR1 ÀÌÀü ¹öÀü¿¡¼ ¹ß°ßµÈ ¸í½ÃµÇÁö ¾ÊÀº Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼ Secure Socket Extension ¹× SSL/TLS°ú °ü·ÃµÈ ¾Ë·ÁÁöÁö ¾ÊÀº º¤Å͸¦ ÅëÇØ ¼ºñ½º °ÅºÎ¸¦ ÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù.
4. CVE-2015-3202
FUSE 2.9.3-15 ÀÌÀü ¹öÀü¿¡¼ ¹ß°ßµÈ fusermount Ãë¾àÁ¡À¸·Î ·ÎÄà »ç¿ëÀÚ°¡ Á¶ÀÛµÈ LIBMOUNT_MTAB ȯ°æ º¯¼ö¸¦ ÅëÇØ ÀÓÀÇÀÇ ÆÄÀÏÀ» ¿¶÷ÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>