CVE-2015-4684, CVE-2015-4685
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÇöÁö ½Ã°¢À¸·Î 9¿ù 19ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 19ÀÏ¿¡¼ 20ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
[À̹ÌÁö = iclickart]
1. CVE-2015-4681
Polycom RealPresence Resource Manager 8.4 ÀÌÀü ¹öÀüÀÇ Ãë¾àÁ¡À¸·Î ·ÎÄà »ç¿ëÀÚµéÀÌ ¾àÇÑ ºñ¹Ð¹øÈ£ ½Ã½ºÅÛÀ» °ø°ÝÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
2. CVE-2015-4682
Polycom RealPresence Resource Manager 8.4 ÀÌÀü ¹öÀüÀÇ Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ½ÂÀÎµÈ »ç¿ëÀÚµéÀÌ HTTP POST ¿äûÀ» ÅëÇØ ¼³Ä¡ °æ·Î¸¦ ¾Ë¾Æ³¾ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
3. CVE-2015-4683
Polycom RealPresence Resource Manager 8.4 ÀÌÀü ¹öÀüÀÇ Ãë¾àÁ¡À¸·Î °ø°ÝÀÚµéÀÌ ¹Î°¨ÇÑ Á¤º¸¸¦ Å»ÃëÇÏ°í ±ÇÇÑÀ» ÃëµæÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
4. CVE-2015-4684
Polycom RealPresence Resource Manager 8.4 ÀÌÀü ¹öÀüÀÇ directory traversal Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ÀÎÁõµÈ »ç¿ëÀÚ°¡ ÀÓÀÇÀÇ ÆÄÀÏÀ» ÀÐÀ» ¼ö ÀÖ°Ô ÇØÁְųª, ¿ø°Ý¿¡¼ ½ÂÀÎµÈ °ü¸®ÀÚ°¡ ÀÓÀÇÀÇ ÆÄÀÏÀ» ¾÷·ÎµåÇÒ ¼ö ÀÖ°Ô ÇØÁְųª, ÀÓÀÇÀÇ ÆÄÀÏÀ» »èÁ¦ÇÒ ¼öµµ ÀÖµµ·Ï ÇØÁØ´Ù.
5. CVE-2015-4685
Polycom RealPresence Resource Manager 8.4 ÀÌÀü ¹öÀüÀÇ Ãë¾àÁ¡À¸·Î ·ÎÄÃÀÇ »ç¿ëÀÚ°¡ ±ÇÇÑÀ» »ó½Â½Ãų ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>