CVE-2016-5308, CVE-2016-5781
[º¸¾È´º½º ¹®°¡¿ë] ÇöÁö ½Ã°¢À¸·Î 7¿ù 11ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 11ÀÏ¿¡¼ 12ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
1. CVE-2016-4503
Moxa Device Server Web Console 5232-NÀÇ Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚµéÀÌ ÀÎÁõ °úÁ¤À» ¿ìȸÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. À̷νá ȯ°æ¼³Á¤ ¹× µ¥ÀÌÅÍÀÇ ÀÓÀÇ ¼öÁ¤ÀÌ °¡´ÉÇØÁø´Ù. UserID °ªÀ» Æ÷ÇÔÇÑ ÄíÅ° ¸Å°³º¯¼ö¿Í °ü·ÃÀÌ ÀÖ´Ù.
2. CVE-2016-4533
WECON LeviStudioÀÇ Èü °ü·Ã ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
3. CVE-2016-4831
À©µµ¿ì¿ë Line°ú Line Installer 4.7.0 ¹× ÀÌÀü ¹öÀüÀÇ ½Å·ÚÇϱâ Èûµç °Ë»ö °æ·Î Ãë¾àÁ¡À¸·Î ·ÎÄà »ç¿ëÀÚ°¡ Æ®·ÎÀ̸ñ¸¶ DLL ÆÄÀÏÀ» ÅëÇØ ±ÇÇÑÀ» »ó½Â½Ãų ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
4. CVE-2016-5308
Norton SecurityÀÇ ½Ã¸¸ÅØ Endpoint Protection(SEP) 15.1.2 ÀÌÀü ¹öÀüÀÇ Client Intrusion Detection System(CIDS) µå¶óÀ̹ö 15.0.6 ÀÌÀü ¹öÀüÀÇ Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ Portable Executable ÆÄÀÏÀ» ÅëÇØ DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
5. CVE-2016-5781
WECON LeviStudioÀÇ ½ºÅà °ü·Ã ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>