VMware, ÀÚ»ç Á¦Ç°¿¡¼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡ ÆÐÄ¡...ÃֽŠ¹öÀü º¸¾È ¾÷µ¥ÀÌÆ® ÇÊ¿ä
[º¸¾È´º½º ±è°æ¾Ö ±â»ç] VMware»ç°¡ ÀÚ»ç Á¦Ç°¿¡¼ ¹ß»ýÇÑ Ãë¾àÁ¡À» ÇØ°áÇÑ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù.
¡ã¿µÇâ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î[À̹ÌÁö=Çѱ¹ÀÎÅͳÝÁøÈï¿ø]
À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº ¡âSVGA Àåºñ¿¡¼ ¹ß»ýÇÏ´Â Out-of-bounds Ãë¾àÁ¡(CVE-2017-4924) ¡âGuest¿ë RPC¿¡¼ ¹ß»ýÇÏ´Â Null Æ÷ÀÎÅÍ ¿ªÂüÁ¶ Ãë¾àÁ¡(CVE-2017-4925) ¡âvCenter Server¿¡¼ ¹ß»ýÇÏ´Â Stored XSS Ãë¾àÁ¡(CVE-2017-4926)ÀÌ´Ù.
Out-of-bounds Ãë¾àÁ¡Àº ÁöÁ¤µÈ ¿µ¿ª ¿ÜÀÇ ¸Þ¸ð¸®¸¦ ÀÐÀ» ¼ö ÀÖÀ¸¸ç, Null Æ÷ÀÎÅÍ ¿ªÂüÁ¶ Ãë¾àÁ¡Àº Null Æ÷ÀÎÅÍ°¡ ƯÁ¤°ªÀ» »ç¿ëÇÒ ¶§ ¹ß»ýÇÑ´Ù. ¶ÇÇÑ, Stored XSS Ãë¾àÁ¡Àº ¾Ç¼º ½ºÅ©¸³Æ® Äڵ尡 À¥¿¡ ÀúÀåµÈ ÇüÅ·Π½ÇÇàµÉ ¼ö ÀÖ´Ù. µû¶ó¼ ÀÌ¿ëÀÚ´Â ÃֽŠ¹öÀüÀ¸·Î º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ÇØ¾ß ÇÑ´Ù.
ÀÌ¿Í °ü·ÃÇØ Á»´õ ÀÚ¼¼ÇÑ »çÇ×Àº Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ(±¹¹ø¾øÀÌ 118)¿¡ ¹®ÀÇÇÏ¸é µÈ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>