CVE-2015-7777, CVE-2015-7291
[º¸¾È´º½º ÁÖ¼ÒÇü] ÇöÁö ½Ã°¢À¸·Î 11¿ù 21ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 21ÀÏ¿¡¼ 23ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÔ´Ï´Ù.
1. CVE-2015-5787
Apple iOS 8.4.1 ÀÌÀü ¹öÀüÀÇ Ä¿³Î¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ Á¶ÀÛµÈ ¾ÛÀ» ÅëÇØ ¹é±×¶ó¿îµå ½ÇÇà Á¦ÇÑÀ» ¿ìȸÇÒ ¼ö ÀÖ½À´Ï´Ù.
2. CVE-2015-5859
Apple iOS 9 ÀÌÀü ¹öÀüÀÇ CFNetwork HTTPProtocol ¿ä¼Ò¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼ ³×Æ®¿öÅ© ½º´ÏÇÎÀ» ÅëÇØ ¹Î°¨ÇÑ Á¤º¸¸¦ Å»ÃëÇÒ ¼ö ÀÖ½À´Ï´Ù.
3. CVE-2015-7036
Apple iOS 8.4 ÀÌÀü ¹öÀü ¹× OS X 10.10.4 ÀÌÀü ¹öÀüÀÇ SQLite¿¡ ÀÖ´Â fts3_tokenizer ±â´É¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼ SQL ¸í·É¾î¸¦ ÅëÇØ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇϰųª ¼ºñ½º °ÅºÎ¸¦ ÇÒ ¼ö ÀÖ½À´Ï´Ù.
4. CVE-2015-7777
JosephErnest Void 2015-10-02 ÀÌÀü ¹öÀüÀÇ index.php¿¡¼ ¹ß°ßµÈ XSS Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼ Á¶ÀÛµÈ URI¸¦ ÅëÇØ ÀÓÀÇÀÇ À¥ ½ºÅ©¸³Æ®³ª HTMLÀ» »ðÀÔÇÒ ¼ö ÀÖ½À´Ï´Ù.
5. CVE-2015-7291
Arris DG860A, TG862A, TG862G ±â±âÀÇ À¥ °ü¸® ÀÎÅÍÆäÀ̽º¿¡¼ ¹ß°ßµÈ CSRF Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼ Æï¿þ¾î TS0703128_100611-TS0705125D_031115 ¹öÀüÀ» ÅëÇØ ÀÓÀÇÀÇ »ç¿ëÀÚ ÀÎÁõÀ» ³³Ä¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>