CVE-2017-5201, CVE-2017-9758
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÇöÁö ½Ã°¢À¸·Î 11¿ù 9ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 9ÀÏ¿¡¼ 10ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
[À̹ÌÁö = iclickart]
1. CVE-2017-16633
Joomla! 3.8.2 ÀÌÀü ¹öÀüÀÇ com_fieldsÀÇ ³í¸® ¿À·ù·Î Àб⸸ °¡´ÉÇÑ Á¤º¸¸¦ Çã°¡µÇÁö ¾ÊÀº »ç¿ëÀÚ¿¡°Ô ³ëÃâ½ÃŲ´Ù.
2. CVE-2017-16634
Joomla! 3.8.2 ÀÌÀü ¹öÀüÀÇ ¹ö±×·Î ¼µåÆÄƼ°¡ »ç¿ëÀÚÀÇ ÀÌÁßÀÎÁõ °úÁ¤À» ¿ìȸÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
3. CVE-2017-16754
Bolt 3.3.6 ÀÌÀü ¹öÀüÀÇ Ãë¾àÁ¡À¸·Î _profiler ¶ó¿ìÅÍ¿¡ ´ëÇÑ Á¢±ÙÀ» Á¦´ë·Î ¸·Áö ¾Ê´Â´Ù.
EventListener/ProfilerListener.php¿Í Provider/EventListenerServiceProvider.php¿Í °ü·ÃÀÌ ÀÖ´Ù.
4. CVE-2017-5201
NetApp Clustered Data ONTAP 8.3.2P8 ÀÌÀü ¹öÀü, P2 ÀÌÀüÀÇ 9.0 ¹öÀüÀÇ Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ÀÎÁõµÈ »ç¿ëÀÚ°¡ ¹Î°¨ÇÑ Å¬·¯½ºÅÍ Á¤º¸¸¦ ÃëµæÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
5. CVE-2017-9758
Savitech µå¶óÀ̹ö ÆÐÅ°ÁöÀÇ Ãë¾àÁ¡À¸·Î Trusted Root Certification Authorities¿¡ »ç¿ëÀÚ¿¡°Ô ¾Ë¸®Áö ¾Ê°í ½º½º·Î ¼¸íÇÑ ÀÎÁõ¼¸¦ ¼³Ä¡ÇÑ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>