보안 제품정보


[6.30 버그리포트] CVE-2017-7899 外 2017.06.30

CVE-2017-7899, CVE-2017-7901, CVE-2017-7902
CVE-2017-7903, CVE-2017-7905


[보안뉴스 문가용 기자] 현지 시각으로 6월 29일, 우리나라 시간으로는 대략 29일에서 30일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.

[이미지 = iclickart]


1. CVE-2017-7899
Rockwell Automation Allen-Bradley MicroLogix 1100의 프로그램 가능한 로직 컨트롤러인 1763-L16AWA, Series A와 B, Version 16.00 및 이전 버전 등의 취약점으로 사용자 크리덴셜이 HTTP GET 메소드를 통해 웹 서버로 전송된다. 사용자 크리덴셜 탈취가 가능해진다.

2. CVE-2017-7901
Rockwell Automation Allen-Bradley MicroLogix 1100의 프로그램 가능한 로직 컨트롤러인 1763-L16AWA, Series A와 B, Version 16.00 및 이전 버전 등의 취약점으로 TCP 최초 시퀀스 숫자들의 무작위성이 충분치 않다. 그래서 공격자들이 해당 숫자들을 추측할 수가 있게 되고, 이로써, TCP 연결을 방해하는 등의 방법으로 DoS 공격을 할 수 있게 된다.

3. CVE-2017-7902
Rockwell Automation Allen-Bradley MicroLogix 1100의 프로그램 가능한 로직 컨트롤러인 1763-L16AWA, Series A와 B, Version 16.00 및 이전 버전 등의 취약점으로 nonce 값을 재활용할 수 있게 되어 있어 공격자가 악용할 수 있게 된다.

4. CVE-2017-7903
Rockwell Automation Allen-Bradley MicroLogix 1100의 프로그램 가능한 로직 컨트롤러인 1763-L16AWA, Series A와 B, Version 16.00 및 이전 버전 등의 취약점으로 숫자로 된 비밀번호 설정시 필요한 숫자의 개수가 너무 적다.

5. CVE-2017-7905
Rockwell Automation Allen-Bradley MicroLogix 1100의 프로그램 가능한 로직 컨트롤러인 1763-L16AWA, Series A와 B, Version 16.00 및 이전 버전 등의 취약점으로 Ciphertext 생성 시 무작위 효과가 적용되지 않는다.
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>