CVE-2016-1438, CVE-2016-1439
[º¸¾È´º½º ¹®°¡¿ë] ÇöÁö ½Ã°¢À¸·Î 6¿ù 22ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 22ÀÏ¿¡¼ 23ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
1. CVE-2016-1435
¼ÒÇÁÆ®¿þ¾î ¹öÀü 11.0(1)ÀÌ ¼³Ä¡µÈ ½Ã½ºÄÚ 8800 Àüȱ⿡ ÀÖ´Â Ãë¾àÁ¡À¸·Î mounted-filesystem Çã¿ëÀ» ¿Ã¹Ù·Î Àû¿ëÇÏÁö ¾Ê´Â´Ù. ÀÌ·Î½á ·ÎÄà »ç¿ëÀÚ°¡ ÀÓÀÇÀÇ ÆÄÀÏ¿¡ ¾²±â ±ÇÇÑÀ» ¹ßÈÖÇÒ ¼ö ÀÖ°Ô µÈ´Ù. Bug ID CSCuz03014¿Í µ¿ÀÏÇÏ´Ù.
2. CVE-2016-1436
½Ã½ºÄÚ ASR 5000 Packet Data Network Gateway ±â±âµé 19.4 ÀÌÀü ¹öÀü¿¡ ¼³Ä¡µÈ General Packet Radio Switching Tunneling Protocol 1¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. Bug ID CSCuz46198°ú µ¿ÀÏÇÏ´Ù.
3. CVE-2016-1437
½Ã½ºÄÚ Prime Collaboration Deployment 11.5.1 ÀÌÀü ¹öÀüÀÇ SQL µ¥ÀÌÅͺ£À̽º¿¡ ÀÖ´Â SQL ÀÎÁ§¼Ç Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ½ÂÀÎµÈ »ç¿ëÀÚ°¡ ÀÓÀÇÀÇ SQL ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. Bug ID CSCuy92549¿Í µ¿ÀÏÇÏ´Ù.
4. CVE-2016-1438
Email Security ApplianceÀÇ ½Ã½ºÄÚ AsyncOS 9.7.0-125¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ½ºÆÔ ÇÊÅ͸µ ±â´ÉÀ» ¿ìȸÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. Bug ID CSCuy39210°ú µ¿ÀÏÇÏ´Ù.
5. CVE-2016-1439
½Ã½ºÄÚ Unified Contact Center Enterprise 10.5(2)ÀÇ °ü¸® ÀÎÅÍÆäÀ̽º¿¡ ÀÖ´Â XSS Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ À¥ ½ºÅ©¸³Æ®³ª HTMLÀ» »ðÀÔÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. Bug ID CSCux59650°ú µ¿ÀÏÇÏ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>