CVE-2016-1987, CVE-2016-2509
[º¸¾È´º½º ¹®°¡¿ë] ÇöÁö ½Ã°¢À¸·Î 2¿ù 18ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 18ÀÏ¿¡¼ 19ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
1. CVE-2015-8151
½Ã¸¸ÅØÀÇ Encryption Management Server(SEMS) MP12 ÀÌÀüÀÇ 3.3.2 ¹öÀü¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ½ÂÀÎµÈ »ç¿ëÀÚ°¡ Äֿܼ¡ ´ëÇÑ °ü¸®ÀÚ Á¢±Ù ±ÇÇÑÀ» »ç¿ëÇØ ÀÓÀÇÀÇ OS ¸í·É¾î¸¦ ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
2. CVE-2016-0068
MS ÀÎÅÍ³Ý ÀͽºÇ÷η¯ 9¿¡¼ 11±îÁö¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ Same Origin Policy¸¦ ¿ìȸÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. À̶§ Internet Explorer Elevation of Privilege Vulnerability¶ó´Â ºÒƯÁ¤ º¤Å͸¦ »ç¿ëÇÏ°Ô µÈ´Ù. CVE-2016-0069¿Í´Â ´Ù¸¥ Ãë¾àÁ¡ÀÌ´Ù.
3. CVE-2016-0069
MS ÀÎÅÍ³Ý ÀͽºÇ÷η¯ 9¿¡¼ 11±îÁö¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ Same Origin Policy¸¦ ¿ìȸÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. À̶§ Internet Explorer Elevation of Privilege Vulnerability¶ó´Â ºÒƯÁ¤ º¤Å͸¦ »ç¿ëÇÏ°Ô µÈ´Ù. CVE-2016-0068°ú´Â ´Ù¸¥ Ãë¾àÁ¡ÀÌ´Ù.
4. CVE-2016-1987
HP-UX¿¡ žÀçµÇ¾î ÀÖ´Â HPE IPFilter A.11.31.18.21¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ƯÁ¤ keep-state ȯ°æ¼³Á¤ÀÌ È°¼ºÈµÇ¾î ÀÖÀ» ¶§ ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
5. CVE-2016-2509
Belden Hirschmann Classic Platform ½ºÀ§Ä¡ 05.3.7 ÀÌÀüÀÇ L2B ¹öÀü°ú 09.0.06 ÀÌÀüÀÇ L2E, L2P, L3E, L3P¿¡ ÀÖ´Â ¾ÏÈ£ ½ÌÅ© ±â´ÉÀÇ Ãë¾àÁ¡À¸·Î SNMP Ä¿¹Â´ÏƼ¸¦ °ü¸®ÀÚ ¾ÏÈ£¿Í °°Àº ½ºÆ®¸µÀ¸·Î ¼¼ÆÃÇÑ´Ù. ÀÌ ¶§¹®¿¡ ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ³×Æ®¿öÅ© ½º´ÏÇÎ °ø°ÝÀ¸·Î ¹Î°¨ÇÑ Á¤º¸¸¦ ÃëµæÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>