CVE-2016-0283, CVE-2016-2245
1. CVE-2016-3155
Áö¸à½º APOGEE InsightÀÇ Ãë¾àÁ¡À¸·Î ¾ÖÇø®ÄÉÀÌ¼Ç Æú´õÀÇ ±ÇÇÑ ¼³Á¤ÀÌ ¸Å¿ì ¾àÇØ ·ÎÄà »ç¿ëÀÚ°¡ ¹Î°¨ÇÑ Á¤º¸¸¦ ÃëµæÇϰųª µ¥ÀÌÅ͸¦ ¼öÁ¤ÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
2. CVE-2015-2286
Open edX edx-platform 2015-01-29 ÀÌÀü ¹öÀüÀÇ lms/templates/footer-edx-new.htmlÀÇ Ãë¾àÁ¡À¸·Î ¾ÏÈ£ ¸®¼Â ÆäÀÌÁö·ÎÀÇ ¸µÅ©¸¦ öÀúÇÏ°Ô Á¦ÇÑÇÏÁö ¾Ê´Â´Ù. ÀÌ·Î½á ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ¸®ÆÛ·¯ ·Î±×¸¦ ÀÐ¾î µéÀÓÀ¸·Î½á ¾ÏÈ£ ¸®¼Â ÅäÅ«À» ÆľÇÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
3. CVE-2016-2287
442SR dz·Â ¹ßÀü¿ë ÅͺóÀÇ XZERES 442SR OS¿¡¼ ¹ß°ßµÈ XSS Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚµéÀÌ ÀÓÀÇÀÇ À¥ ½ºÅ©¸³Æ®³ª HTMLÀ» ÁÖÀÔÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
4. CVE-2016-0283
IBM WebSphere Application Server Liberty Profile 8.5.5.9 ÀÌÀüÀÇ 8.5.5 ¹öÀüÀÇ OpenID Connect Ŭ¶óÀ̾ðÆ® À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ÀÖ´Â XSS Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ À¥ ½ºÅ©¸³Æ®³ª HTMLÀ» ÁÖÀÔÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
5. CVE-2016-2245
HP Support Assistant 8.1.52.1 ÀÌÀü ¹öÀü¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ÀÎÁõ°úÁ¤À» ¿ìȸÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>