CVE-2017-12080, CVE-2017-15889
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÇöÁö ½Ã°¢À¸·Î 12¿ù 4ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 4ÀÏ¿¡¼ 5ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
[À̹ÌÁö = iclickart]
1. CVE-2017-17057
ZKTime Web 2.0.1.12280 ¹öÀüÀÇ XSS Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ HTML°ú ½ºÅ©¸³Æ® Äڵ带 ºê¶ó¿ìÀú ³»¿¡¼ ½ÇÇàÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
2. CVE-2017-16721
Geovap Reliance SCADA 4.7.3 Update 2 ÀÌÇÏ ¹öÀüÀÇ XSS Ãë¾àÁ¡À¸·Î ½ÂÀεÇÁö ¾ÊÀº °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ Äڵ带 ÁÖÀÔÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
3. CVE-2017-12079
Synology Photo Station 6.8.1-3458 ÀÌÀü ¹öÀü°ú 6.3-2970 ÀÌÀü ¹öÀüÀÇ Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ prog_id Çʵ带 ÅëÇÏ¿© ÀÓÀÇÀÇ ÆÄÀÏÀ» ÃëµæÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
4. CVE-2017-12080
Synology Photo Station 6.8.1-3458 ÀÌÀü ¹öÀü°ú 6.3-2970 ÀÌÀü ¹öÀüÀÇ µðÆúÆ® HTTP ¼³Á¤ ÆÄÀÏÀÇ Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚµéÀÌ ¹Î°¨ÇÑ ½Ã½ºÅÛ Á¤º¸¸¦ ƯÁ¤ ÆÄÀÏÀ» ÅëÇØ ÃëµæÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
5. CVE-2017-15889
Synology DiskStation Manager 5.2-5967-5 ÀÌÀü ¹öÀüÀÇ smart.cgiÀÇ ¸í·É ÁÖÀÔ Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ½ÂÀÎµÈ »ç¿ëÀÚ°¡ ÀÓÀÇÀÇ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>