CVE-2017-17464, CVE-2017-17465
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÇöÁö ½Ã°¢À¸·Î 12¿ù 7ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 7ÀÏ¿¡¼ 8ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
[À̹ÌÁö = iclickart]
1. CVE-2017-14386
Dell 2335dn°ú 2355dn Multifunction Laser PrintersÀÇ À¥ »ç¿ëÀÚ ÀÎÅÍÆäÀ̽ºÀÇ XSS Ãë¾àÁ¡À¸·Î °ø°ÝÀÚµéÀÌ ÀÓÀÇÀÇ HTML°ú ÀÚ¹Ù½ºÅ©¸³Æ®¸¦ »ç¿ëÀÚÀÇ ºê¶ó¿ìÀú ¼¼¼Ç ³»¿¡¼ ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
2. CVE-2017-17461
npm ÆÐÅ°ÁöÀÇ marked.jsÀÇ ReDoS Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ¾ÇÀÇÀûÀ¸·Î Á¶ÀÛµÈ ½ºÆ®¸µÀ» Àü´ÞÇØ ¼¹ö¸¦ ¿À¹ö·Îµå½ÃÄÑ ¸¶ºñ½Ãų ¼ö ÀÖ°Ô ÇØÁØ´Ù.
3. CVE-2017-17463
Vivo ¸ðµ©ÀÇ Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ index.cgi?page=wifi HTML ¼Ò½ºÄڵ带 ÀÐÀ½À¸·Î½á ¹Î°¨ÇÑ Á¤º¸¸¦ ÃëµæÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
4. CVE-2017-17464
K7 Antivirus 15.1.0309 ¹öÀüÀÇ K7Sentry.sys 15.1.0.59ÀÇ NULL Æ÷ÀÎÅÍ µð·¹ÆÛ·±½º Ãë¾àÁ¡ÀÌ´Ù.
5. CVE-2017-17465
K7 Antivirus 15.1.0309 ¹öÀüÀÇ K7Sentry.sys 15.1.0.59ÀÇ NULL Æ÷ÀÎÅÍ µð·¹ÆÛ·±½º Ãë¾àÁ¡ÀÌ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>