CVE-2016-6420, CVE-2016-8343
1. CVE-2016-5901
IBM Business Process Manager Advanced 8.5.6.0~8.5.7.0 ¹öÀüÀÇ XSS Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ½ÂÀÎµÈ »ç¿ëÀÚ°¡ ÀÓÀÇÀÇ À¥ ½ºÅ©¸³Æ®¿Í HTMLÀ» ÁÖÀÔÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
2. CVE-2016-5983
IBM WebSphere Application Server(WAS) 7.0.0.43 ÀÌÀüÀÇ 7.0 ¹öÀü, 8.0.0.13 ÀÌÀüÀÇ 8.0 ¹öÀü, 8.5.5.11 ÀÌÀüÀÇ 8.5 ¹öÀü, 9.0.0.2 ÀÌÀüÀÇ 9.0 ¹öÀü°ú Liberty 16.0.0.4 ÀÌÀü ¹öÀüÀÇ Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ½ÂÀÎµÈ »ç¿ëÀÚ°¡ ÀÓÀÇÀÇ ÀÚ¹Ù Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
3. CVE-2016-6419
Cisco Firepower Management Center 4.10.3~5.4.0 ¹öÀüÀÇ SQL ÁÖÀÔ Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ½ÂÀÎµÈ »ç¿ëÀÚ°¡ ÀÓÀÇÀÇ SQL ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. Bug ID CSCur25485¿Í µ¿ÀÏÇÏ´Ù.
4. CVE-2016-6420
Firepower Management CenterÀÇ Cisco FireSIGHT System Software 4.10.3~5.4.0 ¹öÀüÀÇ Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ½ÂÀÎµÈ »ç¿ëÀÚ°¡ ÀÎÁõ È®ÀÎÀ» ¿ìȸÇØ ±ÇÇÑÀ» ÃëµæÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. Bug ID CSCur25467°ú µ¿ÀÏÇÏ´Ù.
5. CVE-2016-8343
INDAS Web SCADA 3 ÀÌÀü ¹öÀüÀÇ directory traversal Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ ÆÄÀÏÀ» ÀÐÀ» ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>