CVE-2016-6445, CVE-2016-6446
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÇöÁö ½Ã°¢À¸·Î 10¿ù 27ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 27ÀÏ¿¡¼ 28ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
1. CVE-2016-6442
Cisco Finesse Agent¿Í Supervisor Desktop SoftwareÀÇ Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ÀÎÁõ¹ÞÁö ¾ÊÀº °ø°ÝÀÚ°¡ CSRF °ø°ÝÀ» ÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
2. CVE-2016-6443
Cisco Prime Infrastructure¿Í Evolved Programmable Network Manager SQL µ¥ÀÌÅͺ£À̽º ÀÎÅÍÆäÀ̽º¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ÀÓÀÇÀÇ SQL Äõ¸®ÀÇ ¼ºê¼ÂÀ» ½ÇÇàÇÔÀ¸·Î½á Á¦Ç°À» ºÒ¾ÈÁ¤ »óÅ·Π¸¸µé ¼ö ÀÖ´Ù.
3. CVE-2016-6444
Cisco Meeting ServerÀÇ Ãë¾àÁ¡À¸·Î ÀÎÁõ¹ÞÁö ¾ÊÀº ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ Web Bridge »ç¿ëÀÚ¸¦ °Ü³ÉÇØ CSRF °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
4. CVE-2016-6445
Cisco Meeting Server 2.0.6 ÀÌÀü ¹öÀü°ú Acano Server 1.8.18 ¹öÀü ¹× 19.6 ÀÌÀüÀÇ 1.9.x ¹öÀüÀÇ Extensible Messaging°ú Presence Protocol ¼ºñ½ºÀÇ Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ÀÎÁõ¹ÞÁö ¾ÊÀº °ø°ÝÀÚ°¡ Á¤»ó »ç¿ëÀÚÀÎ °Íó·³ °¡ÀåÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
5. CVE-2016-6446
Cisco Meeting ServerÀÇ Web BridgeÀÇ Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ÀÎÁõ¹ÞÁö ¾ÊÀº °ø°ÝÀÚ°¡ ¿¬°áµÈ ¼¹ö·ÎºÎÅÍ ¸Þ¸ð¸®¸¦ °¡Á®¿Ã ¼ö ÀÖ°Ô ÇØÁØ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>