CVE-2016-2333, CVE-2016-2346
[º¸¾È´º½º ¹®°¡¿ë] ÇöÁö ½Ã°¢À¸·Î 4¿ù 25ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 25ÀÏ¿¡¼ 26ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
1. CVE-2016-1202
Atom Electron 0.33.5 ÀÌÀü ¹öÀü¿¡ ÀÖ´Â °Ë»ö °æ·Î Ãë¾àÁ¡À¸·Î ·ÎÄÃÀÇ »ç¿ëÀÚ°¡ Node.js ¸ðµâ Æ®·ÎÀ̸ñ¸¶¸¦ ÅëÇØ ºÎ¸ð µð·ºÅ丮 ±ÇÇÑÀ» °¡Á®°¥ ¼ö ÀÖ°Ô µÈ´Ù.
2. CVE-2016-2331
SysLINK SL-1000 Machine-to-Machine (M2M) Modular Gateway ±â±âÀÇ À¥ ÀÎÅÍÆäÀ̽º¿¡ ÀÖ´Â Æß¿þ¾î 01A.8 ÀÌÀü ¹öÀüÀÇ Ãë¾àÁ¡À¸·Î ¾ÏÈ£°¡ µðÆúÆ®·Î ¼¼ÆõǾî ÀÖ´Ù. ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ½±°Ô ±ÇÇÑÀ» °¡Á®°¥ ¼ö ÀÖ°Ô µÈ´Ù.
3. CVE-2016-2332
SysLINK SL-1000 Machine-to-Machine (M2M) Modular Gateway ±â±âÀÇ À¥ ÀÎÅÍÆäÀ̽º¿¡ ÀÖ´Â Æß¿þ¾î 01A.8 ÀÌÀü ¹öÀüÀÇ flu.cgi Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ½ÂÀÎµÈ »ç¿ëÀÚ°¡ 5066 ¸Å°³º¯¼ö¸¦ ÅëÇÏ¿© ÀÓÀÇÀÇ ¸í·É¾î¸¦ ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
4. CVE-2016-2333
Æß¿þ¾î 0.1A.8 ÀÌÀü ¹öÀüÀÌ ¼³Ä¡µÈ SysLINK SL-1000 Machine-to-Machine (M2M) Modular Gateway ±â±âÀÇ Ãë¾àÁ¡À¸·Î ´Ù¸¥ °í°´µéÀÇ ±â±âµé¿¡ °°Àº ÇϵåÄÚµùµÈ ¾ÏÈ£È Å°¸¦ »ç¿ëÇÑ´Ù. ÀÌ·Î½á °ø°ÝÀÚµéÀÌ ¾ÏÈ£È ¹æ¾î ¸ÞÄ¿´ÏÁòÀ» ½±°Ô ¶ÕÀ» ¼ö ÀÖ°Ô µÈ´Ù.
5. CVE-2016-2346
Allround Automations PL/SQL Developer 11.0.6 ÀÌÀüÀÇ 11 ¹öÀü¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î È®ÀεÇÁö ¾ÊÀº HTTP µ¥ÀÌÅ͸¦ ¾÷µ¥ÀÌÆ®¿¡ È°¿ëÇÑ´Ù. À̷νá Áß°£ÀÚ °ø°ÝÀ» ÅëÇØ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÏ´Â °ÍÀÌ °¡´ÉÇØÁø´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>