CVE-2018-10562, CVE-2018-10641
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÇöÁö ½Ã°¢À¸·Î 5¿ù 3ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 3ÀÏ¿¡¼ 4ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
[À̹ÌÁö = iclickart]
1. CVE-2018-8003
Apache Ambari 1.4.0~2.6.1 ¹öÀüÀÇ Ãë¾àÁ¡À¸·Î ÀÎÁõµÇÁö ¾ÊÀº »ç¿ëÀÚ°¡ HTTP ¿äûÀ» Á¶ÀÛÇØ Àбâ Àü¿ë Á¢±Ù ±ÇÇÑÀ» ÆÄÀÏ ½Ã½ºÅÛ ³» ¸ðµç ÆÄÀÏ¿¡ ºÎ¿©ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
2. CVE-2018-10722
Cylance CylancePROTECT 1471 ÀÌÀü ¹öÀüÀÇ Ãë¾àÁ¡À¸·Î ±ÇÇÑÀÌ ³·Àº ·ÎÄà »ç¿ëÀÚ°¡ SYSTEM ±ÇÇÑÀ» ¾òÀ» ¼ö ÀÖ°Ô ÇØÁØ´Ù.
3. CVE-2018-10561
Dasan GPON °¡Á¤¿ë ¶ó¿ìÅÍ¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡À¸·Î ?images¶ó´Â ¹®ÀÚ¿À» ±â±âÀÇ URL¿¡ ÀÔ·ÂÇÔÀ¸·Î½á ÀÎÁõ ÀýÂ÷¸¦ Åë°úÇÒ ¼ö ÀÖ´Ù.
4. CVE-2018-10562
Dasan GPON °¡Á¤¿ë ¶ó¿ìÅÍ¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡À¸·Î diag_action=ping ¿äûÀÇ dest_host ¸Å°³º¯¼ö¸¦ ÅëÇØ ¸í·ÉÀ» ÁÖÀÔÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
5. CVE-2018-10641
D-Link DIR-601 A1 1.02NA ±â±âµéÀÇ Ãë¾àÁ¡À¸·Î ºñ¹Ð¹øÈ£¸¦ º¯°æÇÒ ¶§ º¯°æ Àü ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÏÁö ¾Ê¾Æµµ µÈ´Ù. ¹Ù²ï ºñ¹Ð¹øÈ£µµ Æò¹®À¸·Î Ç¥±âµÈ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>