보안 제품정보


[10.14 버그리포트] CVE-2015-6059 外 2015.10.14

CVE-2015-6059, CVE-2015-6058, CVE-2015-6057
CVE-2015-6053, CVE-2015-6051


[보안뉴스 주소형] 현지 시각으로 10월 13일, 우리나라 시간으로는 대략 13일에서 14일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들입니다.


1. CVE-2015-6059
Internet Explorer 8-11 버전의 Microsoft VBScript 5.7, 5.8 버전 및 JScript 5.7, 5.8 엔진에서 발견된 취약점으로 공격자가 원격에서 조작된 웹 사이트를 통해 민감한 정보를 탈취할 수 있습니다.

2. CVE-2015-6058
Microsoft Edge mishandles HTML에서 발견된 취약점으로 공격자가 원격에서 명시되지 않은 벡터를 통해 XSS 보안 매커니즘을 우회할 수 있습니다.

3. CVE-2015-6057
Microsoft Edge에서 발견된 취약점으로 공격자가 원격에서 조작된 웹 사이트를 통해 민감한 정보를 탈취할 수 있습니다.

4. CVE-2015-6053
Microsoft Internet Explorer 11 버전에서 발견된 취약점으로 공격자가 원격에서 조작된 매개변수를 통해 민감한 정보를 탈취할 수 있습니다.

5. CVE-2015-6051
Microsoft Internet Explorer 10 및 11 버전에서 발견된 취약점으로 공격자가 원격에서 조작된 웹 사이트를 통해 특권을 탈취할 수 있습니다.
[국제부 주소형 기자(sochu@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>