CVE-2017-15385, CVE-2017-13077
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÇöÁö ½Ã°¢À¸·Î 10¿ù 16ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 16ÀÏ¿¡¼ 17ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
[À̹ÌÁö = iclickart]
1. CVE-2017-0316
GeForce Experience(GFE) 3.10.0.55 ÀÌÀüÀÇ 3.x ¹öÀüÀÇ NVISystemService64ÀÇ Ãë¾àÁ¡À¸·Î »ç¿ëÀÚ°¡ µå¶óÀ̹ö·Î Àü´ÞÇÑ °ªÀÌ ÀÎÁõ°úÁ¤À» °ÅÄ¡Áö ¾Ê´Â´Ù. ÀÌ ¶§¹®¿¡ ±ÇÇÑ »ó½Â °ø°ÝÀ̳ª DoS °ø°ÝÀÌ °¡´ÉÇØÁø´Ù.
2. CVE-2017-9367
BlackBerry Workspaces ServerÀÇ directory traversal Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ ÆÄÀÏÀ» ½ÇÇàÇϰųª ¾÷·ÎµåÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
3. CVE-2017-9368
BlackBerry Workspaces ServerÀÇ Á¤º¸ ³ëÃâ Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ¼¹ö»çÀÌµå ¾ÖÇø®ÄÉÀ̼ǵéÀÇ ¼Ò½ºÄڵ忡 Á¢±ÙÀÌ °¡´ÉÇÏ°Ô µÈ´Ù.
4. CVE-2017-15385
radare2 2.0.0 ¹öÀüÀÇ libr/bin/format/elf/elf.cÀÇ store_versioninfo_gnu_verdef ÇÔ¼öÀÇ Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚµéÀÌ Á¶ÀÛµÈ ELF ÆÄÀÏÀ» ÅëÇØ DoS °ø°ÝÀ» °¨ÇàÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
5. CVE-2017-13077
WPA2 ÇÁ·ÎÅäÄÝÀÇ Ãë¾àÁ¡À¸·Î 4¹æÇâ ÇÚµå¼ÎÀÌÅ©¿¡¼ Å°ÀÇ À缳ġ¸¦ °¡´ÉÇÏ°Ô ÇØÁØ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>