CVE-2017-5001, CVE-2017-5002
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÇöÁö ½Ã°¢À¸·Î 7¿ù 6ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 6ÀÏ¿¡¼ 7ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
[À̹ÌÁö = iclickart]
1. CVE-2017-4998
EMC RSA Archer 5.4.1.3, 5.5.3.1, 5.5.2.3, 5.5.2, 5.5.1.3.1, 5.5.1.1 ¹öÀüµéÀº ÀáÀçÀûÀ¸·Î CSRF °ø°Ý¿¡ ³ëÃâµÇ¾î ÀÖ´Ù. ¿ø°Ý¿¡¼ ³·Àº ±ÇÇÑÀ» °¡Áø °ø°ÝÀÚ°¡ ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇØ ÀÓÀÇÀÇ ¿äûÀ» ´ë½Å ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
2. CVE-2017-4999
EMC RSA Archer 5.4.1.3, 5.5.3.1, 5.5.2.3, 5.5.2, 5.5.1.3.1, 5.5.1.1 ¹öÀüµéÀÇ Ãë¾àÁ¡À¸·Î »ç¿ëÀÚ°¡ ÅëÀçÇÏ´Â Å°¸¦ ÅëÇØ ÀÎÁõÀÌ ÁøÇàµÉ ¼öµµ ÀÖ´Ù. ¿ø°Ý¿¡¼ ³·Àº ±ÇÇÑÀ» °¡Áø °ø°ÝÀÚ°¡ ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇØ ±ÇÇÑÀ» »ó½Â½ÃÅ°°Å³ª ´Ù¸¥ »ç¿ëÀÚÀÇ ¸Þ½ÃÁö¸¦ ¿¶÷ÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
3. CVE-2017-5000
EMC RSA Archer 5.4.1.3, 5.5.3.1, 5.5.2.3, 5.5.2, 5.5.1.3.1, 5.5.1.1 ¹öÀüµéÀÇ Ãë¾àÁ¡À¸·Î ¿À·ù ¸Þ½ÃÁö¸¦ ÅëÇØ Á¤º¸°¡ À¯ÃâµÉ °¡´É¼ºÀÌ ÀÖ´Ù. ¿ø°Ý¿¡¼ ³·Àº ±ÇÇÑÀ» °¡Áø °ø°ÝÀÚ°¡ ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇØ Ç¥ÀûÇü °ø°ÝÀ» ½Ç½ÃÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
4. CVE-2017-5001
EMC RSA Archer 5.4.1.3, 5.5.3.1, 5.5.2.3, 5.5.2, 5.5.1.3.1, 5.5.1.1 ¹öÀüµéÀÇ Ãë¾àÁ¡À¸·Î ¿À·ù ¸Þ½ÃÁö¸¦ ÅëÇØ Á¤º¸°¡ À¯ÃâµÉ °¡´É¼ºÀÌ ÀÖ´Ù. ¿ø°Ý¿¡¼ ³·Àº ±ÇÇÑÀ» °¡Áø °ø°ÝÀÚ°¡ ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇØ Ç¥ÀûÇü °ø°ÝÀ» ½Ç½ÃÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
5. CVE-2017-5002
EMC RSA Archer 5.4.1.3, 5.5.3.1, 5.5.2.3, 5.5.2, 5.5.1.3.1, 5.5.1.1 ¹öÀüµéÀÇ Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ ³·Àº ±ÇÇÑÀÇ °ø°ÝÀÚµéÀÌ ÇÇ½Ì °ø°ÝÀ» ½Ç½ÃÇØ ¹Î°¨ÇÑ Á¤º¸³ª Å©¸®µ§¼ÈÀ» ÈÉÄ¥ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>