CVE-2017-9425, CVE-2017-9426
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÇöÁö ½Ã°¢À¸·Î 2¿ù 25ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 25ÀÏ¿¡¼ 26ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
[À̹ÌÁö = iclickart]
1. CVE-2018-7484
PureVPN 5.19.4.0±îÁö ¹öÀüÀÇ Ãë¾àÁ¡À¸·Î ¼³Ä¡ ½Ã ¿ÏÀü ÅëÁ¦±Ç¿¡ ´ëÇÑ Çã¿ëÀ» ¿ä±¸ÇÑ´Ù. PureVPNService.exe´Â ´ÙÀ̳»¹Í ¸µÅ© ¶óÀ̺귯¸®¸¦ ·ÎµùÇÏ·Á´Â ½Ãµµ¸¦ ÁøÇàÇÑ´Ù. °ø°ÝÀÚµéÀÌ DLL ÇÏÀÌÀçÅ·À» ÅëÇØ ±ÇÇÑÀ» »ó½Â½Ãų ¼ö ÀÖ°Ô ÇØÁØ´Ù.
2. CVE-2017-18200
Linux Ä¿³Î 4.14 ÀÌÀü ¹öÀüÀÇ f2fsÀÇ Ãë¾àÁ¡À¸·Î ·ÎÄÃÀÇ »ç¿ëÀÚµéÀÌ DoS °ø°ÝÀ» °¨ÇàÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
3. CVE-2018-7479
YzmCMS 3.6 ¹öÀüÀÇ application/install/templates/s1.phpÀÇ Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ¿äûÀ» ÅëÇØ °æ·Î¸¦ ¿Ïº®ÇÏ°Ô ÆľÇÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
4. CVE-2017-9425
PiwigoÀÇ Facetag È®ÀåÀÚ 0.0.3 ¹öÀüÀÇ XSS Ãë¾àÁ¡À¸·Î facetag.changeTagÀÇ ws.phpÀÇ ¸Å°³º¯¼ö¸¦ ÅëÇØ XSS °ø°ÝÀÌ °¡´ÉÇÏ°Ô µÈ´Ù.
5. CVE-2017-9426
PiwigoÀÇ Facetag È®ÀåÀÚ 0.0.3 ¹öÀüÀÇ SQL ÀÎÁ§¼Ç Ãë¾àÁ¡À¸·Î facetag.changeTagÀÇ ws.phpÀÇ ¸Å°³º¯¼ö¸¦ ÅëÇØ °ø°ÝÀÌ °¡´ÉÇÏ°Ô µÈ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>