CVE-2015-7427, CVE-2015-7419
[º¸¾È´º½º ÁÖ¼ÒÇü] ÇöÁö ½Ã°¢À¸·Î 11¿ù 15ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 15ÀÏ¿¡¼ 16ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÔ´Ï´Ù.
1. CVE-2015-7830
Wireshark 1.12.x, 1.12.8 ÀÌÀü ¹öÀüÀÇ pcapng_read_if_descr_block ±â´É¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼ Á¶ÀÛµÈ ÆÐŶÀ» ÅëÇØ ¼ºñ½º °ÅºÎ¸¦ ÇÒ ¼ö ÀÖ½À´Ï´Ù.
2. CVE-2015-3977
HART Protocol¿ë Schneider Electric IMT25 Magnetic Flow DTM 1.500.004 ÀÌÀü ¹öÀü¿¡¼ ¹ß°ßµÈ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡À¸·Î ÀÎÁõµÈ »ç¿ëÀÚ°¡ ¿ø°Ý¿¡¼ Á¶ÀÛµÈ HART ¸®ÇöóÀ̸¦ ÅëÇØ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇϰųª ¼ºñ½º °ÅºÎ¸¦ ÇÒ ¼ö ÀÖ½À´Ï´Ù.
3. CVE-2015-7774
PHP 4.x¿ë PC-EGG pWebManager 3.3.10, 2.2.2 ÀÌÀü ¹öÀü¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡À¸·Î ÀÎÁõµÈ »ç¿ëÀÚ°¡ ¿ø°Ý¿¡¼ °ü¸®ÀÚ ¿ªÇÒÀ» ·¹¹ö¸®Â¡ ÇÔÀ¸·Î¼ ÀÓÀÇÀÇ OS ¸í·É¾î¸¦ ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù.
4. CVE-2015-7427
Æß¿þ¾î 6.x, 6.0.0.17, 6.0.1.x, 6.0.1.17, 7.x, 7.0.0.10, 7.1.0.x, 7.1.0.7, 7.2.x, 7.2.0.1 ÀÌÀü ¹öÀüÀÇ IBM DataPower Gateway ¾îÇöóÀ̾𽺿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼ HTTP ¼¼¼ÇÀÇ Àü¼ÛÀ» Â÷´ÜÇÔÀ¸·Î¼ ÄíÅ°¸¦ ĸóÇÒ ¼ö ÀÖ½À´Ï´Ù.
5. CVE-2015-7419
IBM WebSphere Portal 8.0.0.1, CF19, 8.5.0, CF09 ÀÌÀü ¹öÀü¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼ Á¶ÀÛµÈ ¿äûÀ» ¼ºñ½º °ÅºÎ¸¦ ÇÒ ¼ö ÀÖ½À´Ï´Ù.
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>