CVE-2016-6455, CVE-2016-9176
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÇöÁö ½Ã°¢À¸·Î 11¿ù 3ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 3ÀÏ¿¡¼ 4ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
1. CVE-2016-6452
½Ã½ºÄÚ Prime HomeÀÇ GUI¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ÀÎÁõ °úÁ¤À» ¿ìȸÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. °ø°ÝÀÚ´Â °ü¸®ÀÚ ±ÇÇÑÀ» ÃëµæÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ¶Ç, ½Ã½ºÄÚ Prime Home ¹öÀü 5.1.1.6 ¹× ±× ÀÌÇÏ ¹öÀü°ú 5.2.2.2 ¹× ±× ÀÌÇÏ ¹öÀüÀº È®½ÇÈ÷ ÀÌ Ãë¾àÁ¡¿¡ ³ëÃâµÇ¾î ÀÖ´Ù°í ÇÑ´Ù. ½Ã½ºÄÚ Prime HOme 6.0 ¹öÀü°ú ±× ÈÄ ¹öÀüµéÀº Ãë¾àÇÏÁö ¾Ê´Ù.
2. CVE-2016-6453
½Ã½ºÄÚ Identity Services Engine(ISE)ÀÇ À¥ ÇÁ·¹ÀÓ¿öÅ© ÄÚµåÀÇ Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ SQL ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
3. CVE-2016-6454
½Ã½ºÄÚ Hosted Collaboration Mediation Fulfillment ¾ÖÇø®ÄÉÀ̼ÇÀÇ CSRF¡¡Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ ÇàÀ§¸¦ ÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
4. CVE-2016-6455
Data Processing Card 2°¡ žÀçµÈ ½Ã½ºÄÚ ASR 5500 ½Ã¸®Áî ¶ó¿ìÅÍÀÇ StarOSÀÇ SlowpathÀÇ Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ subscriber ¼¼¼ÇÀÇ ÀϺÎÀÇ ¿¬°áÀ» ÇØÁ¦½Ãų ¼ö ÀÖ¾î ¸¶Ä¡ µðµµ½ºÃ³·³ º¸ÀÌ´Â È¿°ú¸¦ ¸¸µé ¼ö ÀÖ´Ù.
5. CVE-2016-9176
Micro Focus Rumba 9.4 ȤÀº ±× ÀÌÀü ¹öÀüÀÇ send.exe¿Í receive.exeÀÇ ½ºÅà ¿À¹öÇ÷οì Ãë¾àÁ¡À¸·Î ·ÎÄÃÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ ¹ÙÀ̳ʸ® ¹× ½ÇÇà Äڵ带 ÀԷ½Ãų ¼ö ÀÖ°Ô ÇØÁØ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>