CVE-2016-6364, CVE-2016-6365
[º¸¾È´º½º ¹®°¡¿ë] ÇöÁö ½Ã°¢À¸·Î 8¿ù 22ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 22ÀÏ¿¡¼ 23ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
1. CVE-2016-1477
½Ã½ºÄÚ Connected Streaming Analytics 1.1.1 ¹öÀüÀÇ Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ½ÂÀÎµÈ »ç¿ëÀÚµéÀÌ °ü¸®ÀÚ ÆäÀÌÁö¸¦ ÀÐ¾î µéÀÓÀ¸·Î½á Å뺸 ¼ºñ½º ¾ÏÈ£¸¦ ¹ß°ßÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. Bug ID CSCuz92891°ú µ¿ÀÏÇÏ´Ù.
2. CVE-2016-1484
½Ã½ºÄÚ WebEx Meetings Server 2.6 ¹öÀüÀÇ Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ÀǵµµÈ Á¢±Ù Á¦ÇÑ ±â´ÉÀ» ¿ìȸÇÏ°í ¹Î°¨ÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç Á¤º¸¸¦ Å»ÃëÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. Bug ID CSCuy92724¿Í µ¿ÀÏÇÏ´Ù.
3. CVE-2016-6355
ASR 9001 ±â±âµé¿¡ žÀçµÈ ½Ã½ºÄÚ IOS XR 5.1.x~5.1.3 ¹öÀü, 5.2.x~5.2.5 ¹öÀü, 5.3.x~5.3.2 ¹öÀüÀÇ ¸Þ¸ð¸® À¯Ãâ Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚµéÀÌ DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. Bug ID CSCux26791°ú µ¿ÀÏÇÏ´Ù.
4. CVE-2016-6364
½Ã½ºÄÚ Unified Communications Manager 11.5 ¹öÀüÀÇ User Data Services API¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ÀǵµµÈ Á¢±Ù Á¦ÇÑ ±â´ÉÀ» ¿ìȸÇØ ¹Î°¨ÇÑ Á¤º¸¸¦ Å»ÃëÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. Bug ID CSCux67855¿Í µ¿ÀÏÇÏ´Ù.
5. CVE-2016-6365
½Ã½ºÄÚ Firepower Management Center 4.10.3, 5.2.0, 5.3.0, 5.3.0.2, 5.3.1, 5.4.0 ¹öÀü¿¡ ÀÕ´Â XSS Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ À¥ ½ºÅ©¸³Æ®³ª HTMLÀ» ÁÖÀÔÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. Bug ID CSCur25508, CSCur25518°ú µ¿ÀÏÇÏ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>