CVE-2016-5331, CVE-2016-5878
[º¸¾È´º½º ¹®°¡¿ë] ÇöÁö ½Ã°¢À¸·Î 8¿ù 7ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 7ÀÏ¿¡¼ 8ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
1. CVE-2016-3054
IBM FileNet Workplace 4.0.2ÀÇ XSS Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ½ÂÀÎµÈ »ç¿ëÀÚ°¡ ÀÓÀÇÀÇ À¥ ½ºÅ©¸³Æ®³ª HTMLÀ» ÁÖÀÔÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
2. CVE-2016-3059
IBM Tivoli Storage Manager for Databases: Data Protection for Microsoft SQL Server 6.3.1.7 ÀÌÀüÀÇ 6.3 ¹öÀü, 6.4.1.9 ÀÌÀüÀÇ 6.4 ¹öÀü°ú Tivoli Storage FlashCopy Manager for Microsoft SQL Server 3.1.1.7 ÀÌÀüÀÇ 3.1 ¹öÀü°ú 3.2.1.9 ÀÌÀüÀÇ 3.2 ¹öÀü¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ·ÎÄÃÀÇ »ç¿ëÀÚ°¡ SQL Server ¾ÏÈ£¸¦ Æò¹®À¸·Î ÃëµæÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
3. CVE-2016-5330
VMWare ESXi 5.0¿¡¼ 6.0, VMWare Workstation Pro 12.1.1 ÀÌÀüÀÇ 12.1.x ¹öÀü, VMWare Workstation Player 12.1.1 ÀÌÀüÀÇ 12.1.x ¹öÀü, VMWare Fusion 8.1.1 ÀÌÀüÀÇ 8.1.x ¹öÀüÀÇ VMWare Tools 10.0.5ÀÇ HGFS ±â´É¿¡ ÀÖ´Â untrusted search path Ãë¾àÁ¡À¸·Î ·ÎÄÃÀÇ »ç¿ëÀÚ°¡ Æ®·ÎÀÌ ¸ñ¸¶ DLL ÆÄÀÏÀ» ÅëÇØ ±ÇÇÑÀ» ÃëµæÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
4. CVE-2016-5331
VMWare vCenter Server U2 ÀÌÀüÀÇ 6.0 ¹öÀü°ú ESXi 6.0 ¹öÀüÀÇ CRLF ÁÖÀÔ Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ HTTP Çì´õ¸¦ ÁÖÀÔÇÏ°í HTTP ÀÀ´ä ºÐ¸® °ø°ÝÀ» ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
5. CVE-2016-5878
IBM FileNet Workplace 4.0.2.14 ÀÌÀüÀÇ 4.0.2 ¹öÀüÀÇ ¿ÀÇ ¸®´ÙÀÌ·ºÆ® Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ½ÂÀÎµÈ »ç¿ëÀÚ°¡ ÀÓÀÇÀÇ À¥ »çÀÌÆ®·Î »ç¿ëÀÚ¸¦ ¿ìȸ½Ãų ¼ö ÀÖ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>