CVE-2016-6492, CVE-2016-9299
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÇöÁö ½Ã°¢À¸·Î 1¿ù 12ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 12ÀÏ¿¡¼ 13ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
1. CVE-2016-3152
01.09.03 ÀÌÀü ¹öÀüÀÇ Æß¿þ¾î°¡ ¼³Ä¡µÈ Barco ClickShare CSC-1 ±â±âµéÀÇ Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ·çÆ® Æнº¿öµå¸¦ ÃëµæÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
2. CVE-2016-5715
Puppet Enterprise 2015.x ¹öÀü°ú 2016.4.0 ÀÌÀüÀÇ 2016.x ¹öÀüÀÇ ConsoleÀÇ ¿ÀÇ ¸®´ÙÀÌ·ºÆ® Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ »ç¿ëÀÚ¸¦ ÀÓÀÇÀÇ À¥ »çÀÌÆ®·Î ¿ìȸ½Ãų ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. CVE-2015-6501ÀÇ ºÒ¿ÏÀüÇÑ ÆÐÄ¡ ¶§¹®¿¡ ¹ß»ýÇÑ Ãë¾àÁ¡ÀÌ´Ù.
3. CVE-2016-5737
GerritÀÇ Openstack Puppet ¸ðµâÀÇ Gerrit ȯ°æ¼³Á¤ÀÇ Ãë¾àÁ¡À¸·Î text/htmlÀ» Á¦´ë·Î ¸¶Å©ÇÏÁö ¾Ê¾Æ ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ XSS ½ºÅ©¸³Æà °ø°ÝÀ» ÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
4. CVE-2016-6492
MeiaTec µå¶óÀ̹öÀÇ camera_fdvt.cÀÇ MT6573FDVT_SetRegHW ÇÔ¼ö¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ·ÎÄÃÀÇ »ç¿ëÀÚ°¡ ³ôÀº ±ÇÇÑÀ» ÃëµæÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
5. CVE-2016-9299
Jekins 2.32 ÀÌÀü ¹öÀü°ú LTS 2.19.3 ÀÌÀü ¹öÀüÀÇ ¿ø°Ý ¸ðµâÀÇ Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ Á¶ÀÛµÈ ÀÚ¹Ù °³Ã¼¸¦ ÅëÇØ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>