CVE-2017-8448, CVE-2017-9790
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÇöÁö ½Ã°¢À¸·Î 9¿ù 28ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 28ÀÏ¿¡¼ 29ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
[À̹ÌÁö = iclickart]
1. CVE-2017-7687
Apache Mesos 1.1.3 ÀÌÀü ¹öÀü, 1.2.2 ÀÌÀü 1.2.x ¹öÀü, 1.3.1 ÀÌÀü 1.3.x ¹öÀü, 1.4.0-dev ¹öÀüÀÇ libprocessÀÇ Ãë¾àÁ¡À¸·Î º¯ÇüµÈ URL ÆнºÀÇ µðÄÚµù ¿À·ù¸¦ ´Ù·ê ¶§ ´Ù¿îµÈ´Ù. ¾Ç¼º °ø°ÝÀÚ°¡ À̸¦ È°¿ëÇØ DoS °ø°ÝÀ» ÀÏÀ¸Å³ ¼ö ÀÖ°Ô µÈ´Ù.
2. CVE-2017-8444
Elastic Cloud Enterprise 1.0.2 ÀÌÀü ¹öÀüÀÇ client-forwarderÀÇ Ãë¾àÁ¡À¸·Î ZooKeeper·Î °¡´Â Æ®·¡ÇÈÀ» Á¦´ë·Î ¾ÏÈ£ÈÇÏÁö ¾Ê´Â´Ù. À̷νá Áß°£ÀÚ °ø°ÝÀ» °¨ÇàÇÑ °ø°ÝÀÚ°¡ Æ®·¡ÇÈÀ» ½º´ÏÇÎ Çϰųª °¡·Îç ¼ö ÀÖ´Ù.
3. CVE-2017-8447
X-Pack Security 5.3.0~5.5.2 ¹öÀüÀÇ ±ÇÇÑ »ó½Â ¿À·ù·Î »ç¿ëÀÚ°¡ »èÁ¦ ¹× À妽º ±ÇÇÑÀÌ ÀÖÀ» ¶§ ÇØ´ç ±ÇÇÑÀ» ÀÓÀÇ´ë·Î »ç¿ëÇÏ´Â °Ô °¡´ÉÇÏ°Ô µÈ´Ù.
4. CVE-2017-8448
X-Pack Alerting 5.0.0~5.6.0ÀÇ ¿À·ù·Î »ç¿ëÀÚ°¡ °³¹ßÀÚ ±ÇÇÑÀ» ÀϺΠ»ç¿ëÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
5. CVE-2017-9790
Apache Mesos 1.1.3 ¹öÀü, 1.2.2 ÀÌÀüÀÇ 1.2.x ¹öÀü, 1.3.1 ÀÌÀüÀÇ 1.3.x ¹öÀü, 1.4.0-dev ¹öÀüÀÇ libprocessÀÇ ¿À·ù·Î ¾Ç¼º °ø°ÝÀÚ°¡ DoS °ø°ÝÀ» ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>