CVE-2016-6249, CVE-2017-0038
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÇöÁö ½Ã°¢À¸·Î 2¿ù 20ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 20ÀÏ¿¡¼ 21ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
1. CVE-2017-2372
GarageBand 10.1.5 ÀÌÀü ¹öÀü, Logic Pro X 10.3 ÀÌÀü ¹öÀüÀÇ Projects ¿ä¼Ò¿Í °ü·ÃÀÌ ÀÖ´Â Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚµéÀÌ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇϰųª DoS °ø°ÝÀ» °¨ÇàÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
2. CVE-2017-2373
Safari 10.0.3 ÀÌÀü ¹öÀü°ú tvOS 10.1.1 ÀÌÀü ¹öÀüÀÇ WebKit ¿ä¼Ò¿Í °ü·ÃÀÌ ÀÖ´Â Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚµéÀÌ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇϰųª DoS °ø°ÝÀ» °¨ÇàÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
3. CVE-2017-2374
GarageBand 10.1.6 ÀÌÀü ¹öÀüÀÇ Projects ¿ä¼Ò¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇϰųª DoS °ø°ÝÀ» °¨ÇàÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
4. CVE-2016-6249
F5 BIG-IP 12.0.0°ú 11.5.0 – 11.6.1 ¹öÀüÀÇ REST ¿äûÀÇ Ãë¾àÁ¡À¸·Î ºñ¹Ð¹øÈ£¿Í °°ÀÌ ¹Î°¨ÇÑ »ç¿ëÀÚ Á¤º¸¸¦ /var/log/restjavad.0.log¿¡ Æò¹®À¸·Î ÀúÀåÇØ ³õ´Â´Ù. ÀÌ ¶§¹®¿¡ ·ÎÄÃÀÇ »ç¿ëÀÚ°¡ ¹Î°¨ÇÑ Á¤º¸ ÃëµæÀÌ °¡´ÉÇØÁø´Ù.
5. CVE-2017-0038
MS Windows Vista SP2, Windows Server 2008 SP2, R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold ¹× R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, Windows Server 2016ÀÇ GDIÀÇ gdi32.dllÀÇ Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚµéÀÌ ¹Î°¨ÇÑ Á¤º¸¸¦ Èü ¸Þ¸ð¸®·ÎºÎÅÍ ÃëµæÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. CVE-2016-3216, CVE-2016-3219, CVE-2016-3220ÀÇ ºÒ¿ÏÀüÇÑ ÇȽº ¶§¹®¿¡ ¹ß»ýÇÑ Ãë¾àÁ¡ÀÌ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>