CVE-2016-1406, CVE-2016-1407
[º¸¾È´º½º ¹®°¡¿ë] ÇöÁö ½Ã°¢À¸·Î 5¿ù 24ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 24ÀÏ¿¡¼ 25ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
1. CVE-2016-1382
Web Security Appliance ±â±âÀÇ Cisco AsyncOS 8.5.3-069 ÀÌÀü ¹öÀü°ú 8.6~8.8 ¹öÀü¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î HTTP ¿äû¿¡ ´ëÇÑ ¸Þ¸ð¸® ¹èÁ¤À» À߸ø ó¸®ÇÑ´Ù. ÀÌ·Î½á ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô µÈ´Ù. Bug ID CSCuu02529¿Í °°´Ù.
2. CVE-2016-1383
Web Security Appliance ±â±âÀÇ Cisco AsyncOS 8.8 ¹öÀü¿¡ ÀÖ´Â ¸Þ¸ð¸® ´©¼ö ¿À·ù·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. Bug ID CSCur28305¿Í °°´Ù.
3. CVE-2016-1400
Cisco TelePresence Video Communications Server X8.7.2 ÀÌÀüÀÇ X8.x ¹öÀü¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. Bug ID CSCuy43258°ú °°´Ù.
4. CVE-2016-1406
Cisco Prime Infrastructure 3.1 ÀÌÀü ¹öÀü°ú Cisco Evolved Programmable Network Manager 1.2.4 ÀÌÀü ¹öÀü¿¡ ÀÖ´Â API À¥ ÀÎÅÍÆäÀ̽ºÀÇ Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ½ÂÀÎµÈ »ç¿ëÀÚ°¡ RBAC Á¦ÇÑ ±â´ÉÀ» ¿ìȸÇØ ¹Î°¨ÇÑ Á¤º¸¸¦ ÃëµæÇÒ ¼ö ÀÖ°Ô µÈ´Ù. Bug ID CSCuy12409¿Í °°´Ù.
5. CVE-2016-1407
Cisco IOS XR 5.3.2 ¹öÀü¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î Local Packet Transport Services ó¸® ½Ã ¿À·ù°¡ ¹ß»ýÇÑ´Ù. ¿ø°ÝÀÇ °ø°ÝÀÚµéÀÌ DoS °ø°ÝÀ» °¨ÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù. Bug ID CSCux95576°ú °°´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>
- ±¹³» ÃÖ´ë ±Ô¸ðÀÇ °³ÀÎÁ¤º¸º¸È£ ÄÁÆÛ·±½º PIS FAIR 2016 - 6¿ù 9ÀÏ(¸ñ)~10ÀÏ(±Ý) °³ÃÖ- °ø°ø¡¤±ÝÀ¶¡¤¹Î°£ CPO, °³ÀÎÁ¤º¸Ã³¸®ÀÚ, º¸¾È´ã´çÀÚ µî 4,000¿©¸í Âü¼®
- °ø¹«¿ø»ó½ÃÇнÀ, CPPG, CISSP, CISA, ISMSµî °ü·Ã ±³À°À̼ö(ÃÖ´ë 16½Ã°£) ÀÎÁ¤
- CPO, °³ÀÎÁ¤º¸Ã³¸®ÀÚ, º¸¾È´ã´çÀÚ µî »çÀü ¹«·á Âü°üµî·Ï(www.pisfair.org/2016/)