CVE-2015-8288, CVE-2015-8289
[º¸¾È´º½º ¹®°¡¿ë] ÇöÁö ½Ã°¢À¸·Î 6¿ù 19ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 19ÀÏ¿¡¼ 20ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
1. CVE-2016-4518
OSIsoft PI AF Server 2016 2.8.0 ÀÌÀü ¹öÀüÀÇ Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ½ÂÀÎµÈ »ç¿ëÀÚ°¡ ¸Þ½ÃÁö¸¦ ÅëÇØ DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
2. CVE-2016-4530
OSIsoft PI SQL Data Access Server(OLE DB) 2016 1.5 ¹öÀü¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ½ÂÀÎµÈ »ç¿ëÀÚ°¡ ¸Þ½ÃÁö¸¦ ÅëÇØ DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
3. CVE-2016-4811
NTT Broadband Platform Japan Connected-free Wi-Fi ¾ÖÇø®ÄÉÀÌ¼Ç 1.15.1°ú ±× ÀÌÀü ¹öÀü(¾Èµå·ÎÀ̵å¿ë), 1.13.0°ú ±× ÀÌÀü ¹öÀü(iOS¿ë)¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î Áß°£ÀÚ °ø°ÝÀ» ÇÑ °ø°ÝÀÚ°¡ API¿¡ ´ëÇÑ Á¢±ÙÀ» ÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
4. CVE-2015-8288
Æß¿þ¾î ¹öÀü 1.0.0.49°¡ ¼³Ä¡µÈ NETGEAR D3600, Æß¿þ¾î ¹öÀü 1.0.0.49 ȤÀº ±× ÀÌÀü ¹öÀüÀÌ ¼³Ä¡µÈ D6000ÀÇ ºñ¹Ð Å°´Â °í°´¸¶´Ù ÀüºÎ µ¿ÀÏÇÏ°Ô ÇϵåÄÚµù µÇ¾î ÀÖ´Ù. ÀÌ ¶§¹®¿¡ ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ¾ÏÈ£È ¸ÅÄ¿´ÏÁòÀ» ¹«·ÂȽÃų ¼ö ÀÖ°Ô µÈ´Ù.
5. CVE-2015-8289
Æß¿þ¾î ¹öÀü 1.0.0.49°¡ ¼³Ä¡µÈ NETGEAR D3600, Æß¿þ¾î ¹öÀü 1.0.0.49 ȤÀº ±× ÀÌÀü ¹öÀüÀÌ ¼³Ä¡µÈ D6000ÀÇ ¾ÏÈ£ º¹±¸ ±â´ÉÀÇ Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ °ü¸®ÀÚ ¾ÏÈ£ Á¤º¸¸¦ Æò¹®À¸·Î ÃëµæÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>