CVE-2016-5098, CVE-2016-5099
[º¸¾È´º½º ¹®°¡¿ë] ÇöÁö ½Ã°¢À¸·Î 7¿ù 4ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 4ÀÏ¿¡¼ %ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
1. CVE-2016-4956
NTP 4.2.8p8 ÀÌÀü 4.x ¹öÀüÀÇ ntpd¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ½ºÇªÇÎµÈ ¹æ¼Û ÆÐŶÀ» ÅëÇØ DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ÀÌ Ãë¾àÁ¡Àº CVE-2016-1548ÀÇ ºÒ¿ÏÀüÇÑ ÆÐÄ¡ ¶§¹®¿¡ ¹ß»ýÇÑ´Ù.
2. CVE-2016-4957
NTP 4.2.8p8 ÀÌÀü ¹öÀüÀÇ ntpd¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ crypto-NAK ÆÐŶÀ» ÅëÇØ DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ÀÌ Ãë¾àÁ¡Àº CVE-2016-1547ÀÇ ºÒ¿ÏÀüÇÑ ÆÐÄ¡ ¶§¹®¿¡ ¹ß»ýÇÑ´Ù.
3. CVE-2016-5097
phpMyAdmin 4.6.2 ÀÌÀü ¹öÀüÀÇ Ãë¾àÁ¡À¸·Î ÅäÅ«À» Äõ¸® ¹®ÀÚ¿ ¾ÈÀ¸·Î À§Ä¡½ÃÅ°°í Á¦´ë·Î ¹è¿ÇÏÁö ¾Ê´Â´Ù. ÀÌ·Î½á ¿ø°ÝÀÇ °ø°ÝÀÚµéÀÌ HTTP ¿äû°ú ¼¹ö ·Î±×¸¦ ÅëÇØ ¹Î°¨ÇÑ Á¤º¸¸¦ ÃëµæÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
4. CVE-2016-5098
phpMyAdmin 4.6.2-prerelease ÀÌÀü ¹öÀüÀÇ libraries/error_report.lib.phpÀÇ directory traversal Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ ÆÄÀÏÀÌ ÀÖ´ÂÁö ¾ø´ÂÁö È®ÀÎÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
5. CVE-2016-5099
phpMyAdmin 4.4.15.6 ÀÌÀü 4.4.x ¹öÀü, 4.6.2 ÀÌÀü 4.6.x ¹öÀüÀÇ XSS Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ƯÁ¤ Ư¼ö¹®ÀÚ¸¦ ÅëÇØ ÀÓÀÇÀÇ À¥ ½ºÅ©¸³Æ®³ª HTMLÀ» ÁÖÀÔ½Ãų ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>