보안 제품정보


[7.7 버그리포트] CVE-2017-4998 外 2017.07.07

CVE-2017-4998, CVE-2017-4999, CVE-2017-5000
CVE-2017-5001, CVE-2017-5002


[보안뉴스 문가용 기자] 현지 시각으로 7월 6일, 우리나라 시간으로는 대략 6일에서 7일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.

[이미지 = iclickart]


1. CVE-2017-4998
EMC RSA Archer 5.4.1.3, 5.5.3.1, 5.5.2.3, 5.5.2, 5.5.1.3.1, 5.5.1.1 버전들은 잠재적으로 CSRF 공격에 노출되어 있다. 원격에서 낮은 권한을 가진 공격자가 이 취약점을 악용해 임의의 요청을 대신 실행할 수 있게 된다.

2. CVE-2017-4999
EMC RSA Archer 5.4.1.3, 5.5.3.1, 5.5.2.3, 5.5.2, 5.5.1.3.1, 5.5.1.1 버전들의 취약점으로 사용자가 통재하는 키를 통해 인증이 진행될 수도 있다. 원격에서 낮은 권한을 가진 공격자가 이 취약점을 악용해 권한을 상승시키거나 다른 사용자의 메시지를 열람할 수 있게 된다.

3. CVE-2017-5000
EMC RSA Archer 5.4.1.3, 5.5.3.1, 5.5.2.3, 5.5.2, 5.5.1.3.1, 5.5.1.1 버전들의 취약점으로 오류 메시지를 통해 정보가 유출될 가능성이 있다. 원격에서 낮은 권한을 가진 공격자가 이 취약점을 악용해 표적형 공격을 실시할 수 있게 해준다.

4. CVE-2017-5001
EMC RSA Archer 5.4.1.3, 5.5.3.1, 5.5.2.3, 5.5.2, 5.5.1.3.1, 5.5.1.1 버전들의 취약점으로 오류 메시지를 통해 정보가 유출될 가능성이 있다. 원격에서 낮은 권한을 가진 공격자가 이 취약점을 악용해 표적형 공격을 실시할 수 있게 해준다.

5. CVE-2017-5002
EMC RSA Archer 5.4.1.3, 5.5.3.1, 5.5.2.3, 5.5.2, 5.5.1.3.1, 5.5.1.1 버전들의 취약점으로 원격의 낮은 권한의 공격자들이 피싱 공격을 실시해 민감한 정보나 크리덴셜을 훔칠 수 있도록 해준다.
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>