CVE-2016-2887, CVE-2016-2917
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÇöÁö ½Ã°¢À¸·Î 11¿ù 30ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 30ÀÏ¿¡¼ 12¿ù 1ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
1. CVE-2016-2878
IBM ORadar SIEM MR2 Patch 13 ÀÌÀüÀÇ 7.1 ¹öÀü, 7.2.7 ÀÌÀüÀÇ 7.2 ¹öÀüÀÇ CSRF Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ »ç¿ëÀÚ ÀÎÁõ ¿äûÀ» ÇÏÀÌÀçÅ·ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
2. CVE-2016-2881
IBM QRadar SIEM MR2 Patch 13 ÀÌÀüÀÇ 7.1 ¹öÀü°ú 7.2.7 ÀÌÀüÀÇ 7.2 ¹öÀü, QRadar Incident Forensics 7.2.7 ÀÌÀüÀÇ 7.2 ¹öÀüÀÇ Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ Á¢±Ù Á¦ÇÑ ±â´ÉÀ» ¿ìȸÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
3. CVE-2016-2884
IBM Forms Experience Builder 8.5.x ¹öÀü, 8.6.3.1 ÀÌÀüÀÇ 8.6.x ¹öÀüÀÇ CSRF Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ÀÎÁõµÈ »ç¿ëÀÚµéÀÌ ÀÓÀÇÀÇ »ç¿ëÀÚ°¡ ÇÏ´Â ÀÎÁõ ¿äûÀ» ÇÏÀÌÀçÅ· Çϵµ·Ï ÇØÁØ´Ù.
4. CVE-2016-2887
IBM IMS Enterprise Suite Data Provider 3.2.0.1 ÀÌÀü ¹öÀüÀÇ Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ½ÂÀÎµÈ »ç¿ëÀÚ°¡ ¹Î°¨ÇÑ Á¤º¸¸¦ ÃëµæÇϰųª Á¶ÀÛÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
5. CVE-2016-2917
IBM TRIRIGA Applications 1.04 ¹öÀü°ú 10.5.1 ÀÌÀüÀÇ 10.5 ¹öÀüÀÇ ¾Ë¸² ¿ä¼Ò¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ½ÂÀÎµÈ »ç¿ëÀÚ°¡ ¹Î°¨ÇÑ ¾ÏÈ£ Á¤º¸¸¦ ÃëµæÇϰųª ³ôÀº ±ÇÇÑÀ» ÃëµæÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>