[º¸¾È´º½º ¹®°¡¿ë] ÇöÁö ½Ã°¢À¸·Î 12¿ù 2ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 2ÀÏ¿¡¼ 3ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÔ´Ï´Ù.
1. CVE-2015-6390
½Ã½ºÄÚ Unity Connection 9.1(1.10)ÀÇ °ü¸® ÀÎÅÍÆäÀ̽º¿¡¼ ¹ß°ßµÈ XSS Ãë¾àÁ¡À¸·Î, À̸¦ ¾Ç¿ëÇÒ °æ¿ì ¿ø°Ý¿¡¼ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ À¥ ½ºÅ©¸³Æ®³ª HTMLÀ» ÁÖÀÔÇÒ ¼ö ÀÖ´Ù. Bug ID CSCup92741°ú °°Àº Ãë¾àÁ¡ÀÌ´Ù.
2. CVE-2015-6383
ASR 1000 ±â±âµé¿¡ žÀçµÇ¾î ÀÖ´Â ½Ã½ºÄÚ IOS XE 14.4(3)S¿¡¼ ¼ÒÇÁÆ®¿þ¾î ÆÐÅ°Áö¸¦ ºñÁ¤»óÀûÀ¸·Î ·ÎµùµÇ´Â °æ¿ì ·ÎÄà »ç¿ëÀÚ°¡ ¶óÀ̼±½º Á¦ÇÑÀ» ¿ìȸÇؼ ƯÁ¤ °ü¸®ÀÚ ±ÇÇÑÀ» ¾ò´Â °Ô °¡´ÉÇØÁø´Ù. Bug ID CSCuv93130°ú µ¿ÀÏÇÑ Ãë¾àÁ¡ÀÌ´Ù.
3. CVE-2015-8024
¸Æ¾ÆÇÇÀÇ Enterprise Security Manager, Enterprise Security Manager/Log Manager, Enterprise Security Manager/Receiver 9.3.2MR19 ÀÌÀüÀÇ 9.3.x ¹öÀü, 9.4.2MR9 ÀÌÀüÀÇ 9.4.x ¹öÀü, 9.5.0MR8 ÀÌÀüÀÇ 9.5.x ¹öÀü¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ¾×Ƽºê µð·ºÅ丮³ª LDAP ÀÎÁõ ¼Ò½º¸¦ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ¼³Á¤ÇßÀ» ¶§ NGCP|NGCP|NGCP·Î ·Î±×ÀÎÇÏ¸é ¿ø°Ý¿¡¼ ÀÎÁõ °úÁ¤À» ¿ìȸÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>