CVE-2017-5461, CVE-2017-8798
¨Ï iclickart
1. CVE-2017-8852
SAP SAPCAR 721.510 ¹öÀüÀÇ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡À¸·Î Á¶ÀÛµÈ CAR ¾ÆÄ«À̺ê ÆÄÀÏÀ» ÅëÇØ °ø°ÝÀÚ´Ù DoS °ø°ÝÀ» °¨ÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. SAP Security Note 2441560°ú µ¿ÀÏÇÏ´Ù.
2. CVE-2017-8892
OpenText Tempo Box 10.0.3 ¹öÀüÀÇ XSS Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ¾÷·ÎµåµÈ À̹ÌÁöÀÇ À̸§À» ÅëÇØ ÀÓÀÇÀÇ À¥ ½ºÅ©¸³Æ®³ª HTMLÀ» Áö¼ÓÀûÀ¸·Î ÁÖÀÔÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
3. CVE-2017-8895
build 14.1.1187.1126 ÀÌÀüÀÇ Veritas Backup Exec 2014, build 14.2.1180.3160 ÀÌÀüÀÇ 15 ¹öÀü, FP1 ÀÌÀüÀÇ 16 ¹öÀüÀÇ UaF Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ DoS °ø°ÝÀ» ½Ç½ÃÇϰųª ¿ø°Ý Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
4. CVE-2017-5461
Mozilla Network Security Services 3.21.4 ÀÌÀü ¹öÀü, 3.28.4 ÀÌÀüÀÇ 3.22.x~3.28.x ¹öÀü, 3.29.5 ÀÌÀüÀÇ 3.29.x ¹öÀü, 3.30.1 ÀÌÀüÀÇ 3.30.x ¹öÀüÀÇ Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
5. CVE-2017-8798
MiniUPnP MiniUPnPc 1.4.20101221~2.0 ¹öÀüÀÇ Á¤¼ö ¼¸í ¿À·ù·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ DoS °ø°ÝÀ» °¨ÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>