CVE-2016-5681, CVE-2016-6369
[º¸¾È´º½º ¹®°¡¿ë] ÇöÁö ½Ã°¢À¸·Î 8¿ù 25ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 25ÀÏ¿¡¼ 26ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
1. CVE-2016-4656
Apple iOS 9.3.5 ÀÌÀü ¹öÀüÀÇ Ä¿³Î¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ Á¶ÀÛµÈ ¾ÛÀ» ÅëÇØ DoS °ø°ÝÀ» °¨ÇàÇϰųª ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
2. CVE-2016-4657
Apple iOS 9.3.5 ÀÌÀü ¹öÀüÀÇ WebKit¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ Á¶ÀÛµÈ À¥ »çÀÌÆ®¸¦ ÅëÇØ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇϰųª DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
3. CVE-2016-5673
UltraVNC Repeater 1300 ÀÌÀü ¹öÀüÀÇ Ãë¾àÁ¡À¸·Î µµÂø IP ÁÖ¼Ò¿Í TCP Æ÷Æ®¸¦ Á¦ÇÑÇÏÁö ¾Ê´Â´Ù. µû¶ó¼ ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ¿ÀÇ ÇÁ·Ï½Ã ±â´É¼ºÀ» Å»ÃëÇÏ´Â °Ô °¡´ÉÇÏ´Ù.
4. CVE-2016-5681
D-Link DIR-850L B1 2.07WWB05 ÀÌÀüÀÇ 2.07 ¹öÀü, DIR-817 Ax, DIR-818LW Bx(2.05b03beta03 ÀÌÀü), DIR-822 C1 3.01(3.01WWb02 ÀÌÀü), DIR-823 A1 1.00(1.00WWb05 ÀÌÀü), DIR-895L A1 1.11(1.11WWb04 ÀÌÀü), DIR-890L A1 1.09(1.09b14 ÀÌÀü), DIR-885L A1 1.11(1.11WWb07 ÀÌÀü), DIR-880L A1 1.07(1.07WWb08 ÀÌÀü), DIR-868L A1 1.11(1.11WWb07 ÀÌÀü), DIR-868L C1 3.00(3.00WWb01 ÀÌÀü) ¹öÀüÀÇ dws/api/LoginÀÇ ½ºÅà ¹öÆÛ ¿À¹öÇ÷οìÀÇ Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚµéÀÌ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
5. CVE-2016-6369
½Ã½ºÄÚ AnyConnect Secure Mobility Client 4.2.05015 ÀÌÀü ¹öÀü°ú 4.3.02039 ÀÌÀüÀÇ 4.3.x ¹öÀü¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î °æ·Î À̸§À» À߸ø ó¸®ÇÑ´Ù. ÀÌ·Î½á ¿ø°ÝÀÇ »ç¿ëÀÚµéÀÌ ³ôÀº ±ÇÇÑÀ» °¡Á®°¥ ¼ö ÀÖ°Ô µÈ´Ù. Bug ID CSCuz92464¿Í µ¿ÀÏÇÏ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>