CVE-2015-6555, CVE-2015-6554
[º¸¾È´º½º ÁÖ¼ÒÇü] ÇöÁö ½Ã°¢À¸·Î 11¿ù 12ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 12ÀÏ¿¡¼ 13ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÔ´Ï´Ù.
1. CVE-2015-8113
½Ã¸¸ÅØ ¿£µåÆ÷ÀÎÆ® ÇÁ·ÎÅؼÇ(Symantec Endpoint Protection) 12.1, 12.1-RU6-MP3 ÀÌÀü ¹öÀü¿¡¼ ¹ß°ßµÈ ½Å·ÚÇÒ ¼ö ¾ø´Â °æ·Î °Ë»ö Ãë¾àÁ¡À¸·Î ·ÎÄà »ç¿ëÀÚ°¡ Æ®·ÎÀÌÀÇ ¸ñ¸¶ DLLÀ» ÅëÇØ Æ¯±ÇÀ» Å»ÃëÇÒ ¼ö ÀÖ½À´Ï´Ù.
2. CVE-2015-7820
IBM System Networking Switch Center(SNSC) 7.3.1.5 ÀÌÀü ¹öÀü ¹× Lenovo Switch Center 8.1.2.0 ÀÌÀü ¹öÀüÀÇ °ü¸®ÀÚ ÆгΠÀ¥ ¼ºñ½º Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼ Æ÷Æ® 40080 ¶Ç´Â 40443 ¿äûÀ» ÅëÇØ Æ¯±Ç °èÁ¤ Á¢¼Ó ±ÇÇÑÀ» Å»ÃëÇÏ°í ZipDownload.jsp·Î µð·ºÅ͸® Á¢±Ù °ø°ÝÀ» ÇÒ ¼ö ÀÖ½À´Ï´Ù.
3. CVE-2015-7818
IBM System Networking Switch Center(SNSC) 7.3.1.5 ÀÌÀü ¹öÀü ¹× Lenovo Switch Center 8.1.2.0 ÀÌÀü ¹öÀüÀÇ °ü¸®ÀÚ ÆгΠÀ¥ ¼ºñ½º¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡À¸·Î ·ÎÄà »ç¿ëÀÚ°¡ Apache Axis AdminService¸¦ »ç¿ëÇÏ¿© ÀÓÀÇÀÇ JSP Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ½À´Ï´Ù.
4. CVE-2015-6555
½Ã¸¸ÅØ ¿£µåÆ÷ÀÎÆ® ÇÁ·ÎÅØ¼Ç ¸Å´ÏÁ®(Symantec Endpoint Protection Manager) 12.1, 12.1-RU6-MP3 ÀÌÀü ¹öÀü¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼ ÄÜ¼Ö ÀÚ¹Ù Æ÷Æ®·Î ¿¬°âÇÔÀ¸·Î¼ ÀÓÀÇÀÇ ÀÚ¹Ù Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù.
5. CVE-2015-6554
½Ã¸¸ÅØ ¿£µåÆ÷ÀÎÆ® ÇÁ·ÎÅØ¼Ç ¸Å´ÏÁ®(Symantec Endpoint Protection Manager) 12.1, 12.1-RU6-MP3 ÀÌÀü ¹öÀü¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼ Á¶ÀÛµÈ µ¥ÀÌÅ͸¦ ÅëÇØ ÀÓÀÇÀÇ OS ¸í·É¾î¸¦ ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù.
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>