CVE-2015-6053, CVE-2015-6051
[보안뉴스 주소형] 현지 시각으로 10월 13일, 우리나라 시간으로는 대략 13일에서 14일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들입니다.

1. CVE-2015-6059
Internet Explorer 8-11 버전의 Microsoft VBScript 5.7, 5.8 버전 및 JScript 5.7, 5.8 엔진에서 발견된 취약점으로 공격자가 원격에서 조작된 웹 사이트를 통해 민감한 정보를 탈취할 수 있습니다.
2. CVE-2015-6058
Microsoft Edge mishandles HTML에서 발견된 취약점으로 공격자가 원격에서 명시되지 않은 벡터를 통해 XSS 보안 매커니즘을 우회할 수 있습니다.
3. CVE-2015-6057
Microsoft Edge에서 발견된 취약점으로 공격자가 원격에서 조작된 웹 사이트를 통해 민감한 정보를 탈취할 수 있습니다.
4. CVE-2015-6053
Microsoft Internet Explorer 11 버전에서 발견된 취약점으로 공격자가 원격에서 조작된 매개변수를 통해 민감한 정보를 탈취할 수 있습니다.
5. CVE-2015-6051
Microsoft Internet Explorer 10 및 11 버전에서 발견된 취약점으로 공격자가 원격에서 조작된 웹 사이트를 통해 특권을 탈취할 수 있습니다.
[국제부 주소형 기자(sochu@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>