| [7.16 버그리포트] CVE-2014-8450 外 | 2015.07.16 | |
CVE-2014-8450, CVE-2015-3095, CVE-2015-4267
CVE-2015-4271, CVE-2015-4273 [보안뉴스 주소형] 현지 시각으로 7월 15일, 우리나라 시간으로는 대략 15일에서 16일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들입니다.
1. CVE-2014-8450 Windows 및 OS X 상의 Adobe Reader Acrobat 10.x 이전 버전, 10.1.15, 11.x, 11.0.12 이전 버전 및 Acrobat Reader DC Classic 2015.006.30060 이전 버전, Acrobat 및 Acrobat Reader DC 2015.008.20082 이전 버전에서 발견된 취약점으로 공격자가 명시되지 않은 벡터를 통해 정해진 접속 제한을 우회할 수 있게 해주거나 민감한 정보를 탈취할 수 있게 해줍니다. 이는 CVE-2015-4449, CVE-2015-4450, CVE-2015-5088, CVE-2015-5089, CVE-2015-5092들과는 다른 취약점입니다. 2. CVE-2015-3095 Windows 및 OS X 상의 Adobe Reader Acrobat 10.x 이전 버전, 10.1.15, 11.x, 11.0.12 이전 버전 및 Acrobat Reader DC Classic 2015.006.30060 이전 버전, Acrobat 및 Acrobat Reader DC 2015.008.20082 이전 버전에서 발견된 취약점으로 공격자가 명시되지 않은 벡터를 통해 임의의 코드를 실행할 수 있게 해주거나 서비스 거부를 할 수 있게 해줍니다. 이는 CVE-2015-5087, CVE-2015-5094, CVE-2015-5100, CVE-2015-5102, CVE-2015-5103, CVE-2015-5104, CVE-2015-5115들과는 다른 취약점입니다. 3. CVE-2015-4267 Cisco ISE 1.2(0.793), 1.3(0.876), 1.4(0.109), 2.0(0.147), 2.0(0.169) 버전의 웹 프레임워크에서 발견된 CSRF 취약점으로 공격자가 원격에서 임의의 사용자들의 인증을 납치할 수 있게 해줍니다. 이는 Bug ID CSCus09940과 동일합니다. 4. CVE-2015-4271 Integrator C 기기 상에 있는 Cisco TelePresence TC 7.3.4 이전 버전에서 발견된 취약점으로 공격자가 원격에서 다수의 요청 매개변수들이 포함되어 있는 벡터들을 통해 인증을 우회할 수 있게 해줍니다. 이는 Bug ID CSCuv00604과 동일합니다. 5. CVE-2015-4273 소프트웨어 15.0(912), 15.0(935), 15.0(938)을 가지고 있는 Cisco ASR 5000 기기의 PGW 컴포넌트에서 발견된 취약점으로 공격자가 원격에서 IP 패킷에 있는 기형적인 공간을 통해 서비스 거부를 할 수 있게 해줍니다. 이는 Bug ID CSCut38476와 동일합니다. Copyrighted 2015. UBM-Tech. 117153:0515BC [국제부 주소형 기자(sochu@boannews.com)] <저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지> |
||
|
|