CVE-2016-8505, CVE-2016-8506
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÇöÁö ½Ã°¢À¸·Î 10¿ù 26ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 26ÀÏ¿¡¼ 27ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
1. CVE-2016-8502
Yandex Browser 15.12.0~16.2 ¹öÀüÀÇ Yandex Protect Anti-phishing °æ°íÀÇ Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ºê·çÆ®Æ÷½º °ø°ÝÀ» ÅëÇØ ¾ÏÈ£¸¦ Ç® ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
2. CVE-2016-8503
Yandex Browser 16.7~16.9 ¹öÀüÀÇ Yandex Protect Anti-phishing °æ°íÀÇ Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ÇÁ·ÎÆ®Æ÷½º °ø°ÝÀ» ÅëÇØ ¾ÏÈ£¸¦ Ç® ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
3. CVE-2016-8504
Yandex Browser 16.6 ÀÌÀü ¹öÀüÀÇ CSRF Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ºê¶ó¿ìÀú ÇÁ·ÎÆÄÀÏ ³»¿¡ ÀúÀåµÈ Á¤º¸¸¦ Å»ÃëÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
4. CVE-2016-8505
Yandex Browser 16.6 ÀÌÀü ¹öÀüÀÇ Yandex Browser BookReaderÀÇ XSS Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ ÀÚ¹Ù½ºÅ©¸³Æ® Äڵ带 evaluate ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
5. CVE-2016-8506
Yandex Browser 15.12~16.2 ¹öÀüÀÇ Yandex Browser TranslatorÀÇ XSS Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ ÀÚ¹Ù½ºÅ©¸³Æ® Äڵ带 evaluate ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>