CVE-2015-7935, CVE-2015-7936
[º¸¾È´º½º ¹®°¡¿ë] ÇöÁö ½Ã°¢À¸·Î 12¿ù 22ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 22ÀÏ¿¡¼ 23ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
1. CVE-2015-6851
EMC RSA SecurID Web Agent 8.0 ÀÌÀü ¹öÀü¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ¹°¸®ÀûÀ¸·Î °¡±îÀÌ¿¡ ÀÖ´Â °ø°ÝÀÚ°¡ ¾Æ¹«µµ ¾ø´Â ¿öÅ©½ºÅ×À̼ǿ¡ Á¢±ÙÇÏ´Â °Í¸¸À¸·Î È¸é º¸È£ ¸ÞÄ¿´ÏÁòÀ» ¿ìȸÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
2. CVE-2015-7911
Saia Burgess PCD1.M0xx0, PCD1.M2xx0, PCD2.M5xx0, PCD3.Mxx60, PCD3.Mxxx0, PCD7.D4xxD, PCD7.D4xxV, PCD7.D4xxWTPF, PCD7.D4xxxT5F 1.24.50 ÀÌÀü ¹öÀü°ú PCD3.T665, PCD3.T666 1.24.41 ÀÌÀü ¹öÀü¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ FTP ¼¼¼ÇÀ» ÅëÇØ °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áú ¼ö ÀÖ°Ô ÇÑ´Ù.
3. CVE-2015-7917
Open Automation OPC Systems.NET 8.00.0023 ¹× Ãʱ⠹öÀü¿¡ ÀÖ´Â untrusted search path Ãë¾àÁ¡À¸·Î ·ÎÄà »ç¿ëÀÚ°¡ Æ®·ÎÀ̸ñ¸¶ DLLÀ» ÅëÇØ ³ôÀº ±ÇÇÑÀ» °¡Áú ¼ö ÀÖ°Ô ÇØÁØ´Ù.
4. CVE-2015-7935
¸ðÅä·Ñ¶óÀÇ ¼Ö·ç¼ÇÀÎ MOSCAD IP Gateway¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ ÆÄÀÏÀ» ÀоîµéÀÏ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
5. CVE-2015-7936
¸ðÅä·Ñ¶óÀÇ ¼Ö·ç¼ÇÀÎ MOSCAD IP Gateway¿¡ ÀÖ´Â CSRF Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ °ü¸®ÀÚ°¡ ¾ÏÈ£¸¦ º¯°æÇÒ ¶§ÀÇ ÀÎÁõ°úÁ¤À» ÇÏÀÌÀçÅ·ÇÏ°Ô ÇØÁØ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>