| [6.28 버그리포트] CVE-2017-16726 外 | 2018.06.28 |
CVE-2017-16726, CVE-2018-1354, CVE-2018-1355
CVE-2018-5527, CVE-2018-5528 [보안뉴스 문가용 기자] 현지 시각으로 6월 27일, 우리나라 시간으로는 대략 27일에서 28일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다. ![]() [이미지 = iclickart] 1. CVE-2017-16726 Beckhoff TwinCAT의 취약점으로 정상 ADS 트래픽에 대한 관찰이 가능해질 때 공격자가 임의의 ADS 패킷을 조작할 수 있도록 해준다. 2. CVE-2018-1354 Fortinet FortiManager 6.0.0 버전 및 그 이하 버전의 접근 통제 관련 취약점으로 보통의 사용자가 다른 사용자의 아바타 그림을 편집할 수 있게 해준다. 3. CVE-2018-1355 Fortinet FortiManager 6.0.0 및 그 이하 버전, FortiAnalyzer 6.0.0 및 그 이하 버전의 취약점으로 공격자가 스크립트 코드를 주입할 수 있게 해준다. 4. CVE-2018-5527 BIG-IP 13.1.0-13.1.0.7 버전의 취약점으로 원격의 공격자가 가상 서버를 공격할 수 있게 해준다. 5. CVE-2018-5528 TMM의 취약점으로 특정 조건 아래 핵심 파일을 재시작하거나 생산할 수 있게 해준다. [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|