CVE-2015-0547, CVE-2015-0548
[º¸¾È´º½º ÁÖ¼ÒÇü] ÇöÁö ½Ã°¢À¸·Î 7¿ù 5ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 5ÀÏ¿¡¼ 7¿ù 6ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÔ´Ï´Ù.
1. CVE-2015-0543
ESRS VE 3.x ¹öÀü ¹× 3.06 ÀÌÀü ¹öÀü¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡À¸·Î SSL¼¹ö·ÎºÎÅÍ Á¦´ë·Î X.509 ÀÎÁõÀ» È®ÀÎÇÒ ¼ö ¾ø°Ô ÇØÁÝ´Ï´Ù. ÀÌ´Â °ø°ÝÀÚ°¡ Á¶ÀÛµÈ ÀÎÁõ¼¸¦ ÅëÇØ Áß°£ÀÚ°ø°ÝÀ» °¡ÇÏ¿© ¼¹ö¸¦ ½ºÇªÇÁ ÇÒ ¼ö ÀÖ°Ô ÇØÁÖ°í ¹Î°¨ÇÑ Á¤º¸¸¦ Å»ÃëÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù.
2. CVE-2015-0544
ESRS VE 3.x ¹öÀü ¹× 3.06 ÀÌÀü ¹öÀü¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡À¸·Î ¼¼¼Ç ÄíÅ°¸¦ À§ÇÑ ·£´ý ¼öÄ¡¸¦ Á¦´ë·Î ¸¸µé¾î ³¾ ¼ö ¾ø°Ô ÇØÁÝ´Ï´Ù. ÀÌ´Â °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼ ¿¹»ó ¼öÄ¡¸¦ ÅëÇØ ¼¼¼ÇÀ» ³³Ä¡ ÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù.
3. CVE-2015-4129
Subrion CMS 3.3.3 ÀÌÀü ¹öÀü¿¡¼ ¹ß°ßµÈ SQL ÁÖÀÔ Ãë¾àÁ¡À¸·Î ÀÎÁõµÈ »ç¿ëÀÚ°¡ ¿ø°Ý¿¡¼ salt ÄíÅ° ¾È¿¡ ÀÖ´Â ½Ã¸®¾ó µ¥ÀÌÅ͸¦ ÅëÇØ ÀÓÀÇÀÇ SQL ¸í·É¾î¸¦ ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù.
4. CVE-2015-0547
EMC Documentum D2 4.1, 4.2, 4.2 P16 ÀÌÀü ¹öÀü, 4.5, P03 ÀÌÀü ¹öÀüÀÇ D2CenterstageService.getComments ¼ºñ½º °úÁ¤¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡À¸·Î ÀÎÁõµÈ »ç¿ëÀÚ°¡ ¸í½ÃµÇÁö ¾ÊÀº º¤Å͸¦ ÅëÇØ DQL ÁÖÀÔ °ø°ÝÀ» ÇàÇÒ ¼ö ÀÖ°Ô ÇØÁÖ°í, ¿¶÷ÃâÀÔ Á¦ÇÑÀ» ¿ìȸÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù.
5. CVE-2015-0548
EMC Documentum D2 4.1, 4.2, 4.2 P16 ÀÌÀü ¹öÀü ¹× 4.5, P03 ÀÌÀü ¹öÀüÀÇ D2DownloadService.getDownloadUrls ¼ºñ½º °úÁ¤¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡À¸·Î ÀÎÁõµÈ »ç¿ëÀÚ°¡ ¸í½ÃµÇÁö ¾ÊÀº º¤Å͸¦ ÅëÇØ DQL ÁÖÀÔ °ø°ÝÀ» ÇàÇÒ ¼ö ÀÖ°Ô ÇØÁÖ°í, ¿¶÷ÃâÀÔ Á¦ÇÑÀ» ¿ìȸÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>