CVE-2016-1492, CVE-2016-1567
[º¸¾È´º½º ¹®°¡¿ë] ÇöÁö ½Ã°¢À¸·Î 1¿ù 26ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 26ÀÏ¿¡¼ 27ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
1. CVE-2016-1489
·¹³ëº¸ SHAREit 3.2.0 ÀÌÀü ¹öÀü(À©µµ¿ì¿ë)°ú 3.5.48_ww ÀÌÀü ¹öÀü(¾Èµå·ÎÀ̵å¿ë)¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ÆÄÀÏÀ» Àü¼ÛÇÒ ¶§ Æò¹üÇÑ ÅؽºÆ®·Î ÇÑ´Ù. ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ 1) ³×Æ®¿öÅ©¸¦ ½º´ÏÇÎ Çؼ ¹Î°¨ÇÑ Á¤º¸¸¦ Å»ÃëÇÒ ¼ö ÀÖ°Ô ÇØÁְųª 2) Áß°£ÀÚ °ø°ÝÀ» °¨ÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
2. CVE-2016-1490
·¹³ëº¸ SHAREit 3.2.0 ÀÌÀü ¹öÀü(À©µµ¿ì¿ë)ÀÇ ¿ÍÀÌÆÄÀÌ ÇÖ½ºÆÌ¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ Á¶ÀÛµÈ ÆÄÀÏ ¿äûÀ» /list¿¡ º¸³¿À¸·Î½á ¹Î°¨ÇÑ ÆÄÀÏ À̸§À» ÃëµæÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
3. CVE-2016-1491
·¹³ëº¸ SHAREit 3.2.0 ÀÌÀü ¹öÀü(À©µµ¿ì¿ë)ÀÇ ¿ÍÀÌÆÄÀÌ ÇÖ½ºÆÌ¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ÆÄÀÏÀ» ¹ÞÀ» ¼ö ÀÖµµ·Ï ¼³Á¤ÇØ ³õÀ» ¶§ ¾ÏÈ£ 12345678°¡ ÇϵåÄÚµù µÈ´Ù. ÀÌ´Â ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ WLANÀÇ ¹üÀ§ ³»¿¡¼ Á¢±Ù±ÇÇÑÀ» ¾òÀ» ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
4. CVE-2016-1492
·¹³ëº¸ SHAREit 3.5.45_ww ÀÌÀü ¹öÀü(¾Èµå·ÎÀ̵å¿ë)¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ÆÄÀÏÀ» ¹ÞÀ» ¼ö ÀÖµµ·Ï ¼³Á¤ÇØ ³õÀ» ¶§ ¾ÏÈ£¸¦ ÇÊ¿ä·Î ÇÏÁö ¾Ê´Â´Ù. ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ WLAN ¹üÀ§ ³»¿¡¼ Á¢±Ù ±ÇÇÑÀ» ¾ò±â ¸Å¿ì ½±´Ù.
5. CVE-2016-1567
chrony 1.31.2 ÀÌÀü ¹öÀü°ú 2.2.1 ÀÌÀüÀÇ 2.x ¹öÀü¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ÆÐŶÀ» ÀÎÁõÇÒ ¶§ ´ëĪ Å°ÀÇ peer associationÀ» È®ÀÎÇÏÁö ¾Ê´Â´Ù. ÀÌ·Î½á ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ ½Å·Ú¹Þ´Â Å°¸¦ »ðÀÔÇØ ÀÏ¹Ý »ç¿ëÀÚÀÎ³É À§ÀåÇÒ ¼ö ÀÖ´Ù. (ÀÏ¸í ½ºÄÌ·¹Åæ Å°)
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>