CVE-2015-5208, CVE-2016-3105
1. CVE-2016-4476
hostapd 0.6.7~2.5 ¹öÀü°ú wpa_supplicant 0.6.7~2.5 ¹öÀü¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ÆнºÇÁ·¹ÀÌÁî(passphrase) ¸Å°³º¯¼ö¿¡¼ °ú À̶õ ¹®ÀÚµéÀ» °ÅºÎÇÏÁö ¾Ê´Â´Ù. ÀÌ·Î½á ¿ø°ÝÀÇ °ø°ÝÀÚµéÀÌ DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
2. CVE-2016-4477
wpa_supplicant 0.4.0~2.5 ¹öÀü¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ÆнºÇÁ·¹ÀÌÁî ¸Å°³º¯¼ö¿¡¼ °ú À̶õ ¹®ÀÚµéÀ» °ÅºÎÇÏÁö ¾Ê´Â´Ù. ÀÌ·Î½á ·ÎÄÃÀÇ »ç¿ëÀÚµéÀÌ ÀÓÀÇÀÇ ¶óÀ̺귯¸® ·ÎµùÀ» ÇÒ ¼ö ÀÖ°Ô µÇ°í, ÀÌ·Î½á ±ÇÇÑ Ãëµæ ¹× DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
3. CVE-2015-5207
Apache Cordova iOS 4.0.0 ÀÌÀü ¹öÀü¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î °ø°ÝÀÚµéÀÌ URL ÈÀÌÆ®¸®½ºÆ® º¸È£ ÀåÄ¡¸¦ ¿ìȸÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. À̷νá ÀÓÀÇÀÇ ¸®¼Ò½º¸¦ ·ÎµùÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
4. CVE-2015-5208
Apache Cordova iOS 4.0.0 ÀÌÀü ¹öÀü¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚµéÀÌ ÀÓÀÇÀÇ Ç÷¯±×ÀÎÀ» ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
5. CVE-2016-3105
Mercurial 3.8 ÀÌÀü ¹öÀüÀÇ convertn extention¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>
- ±¹³» ÃÖ´ë ±Ô¸ðÀÇ °³ÀÎÁ¤º¸º¸È£ ÄÁÆÛ·±½º PIS FAIR 2016 - 6¿ù 9ÀÏ(¸ñ)~10ÀÏ(±Ý) °³ÃÖ- °ø°ø¡¤±ÝÀ¶¡¤¹Î°£ CPO, °³ÀÎÁ¤º¸Ã³¸®ÀÚ, º¸¾È´ã´çÀÚ µî 4,000¿©¸í Âü¼®
- °ø¹«¿ø»ó½ÃÇнÀ, CPPG, CISSP, CISA, ISMSµî °ü·Ã ±³À°À̼ö(ÃÖ´ë 16½Ã°£) ÀÎÁ¤
- CPO, °³ÀÎÁ¤º¸Ã³¸®ÀÚ, º¸¾È´ã´çÀÚ µî »çÀü ¹«·á Âü°üµî·Ï(www.pisfair.org/2016/)