CVE-2016-2291, CVE-2016-2292
.jpg)
[보안뉴스 문가용] 현지 시각으로 4월 6일, 우리나라 시간으로는 대략 6일에서 7일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.
1. CVE-2016-2272
Eaton Lighting EG2 Web Control 4.04P와 이전 버전에 있는 취약점으로 원격의 공격자들이 조작된 쿠키를 통해 불특정 공격을 감행할 수 있게 된다.
2. CVE-2016-2277
Rockwell Automation Integrated Architecture Builder 9.6.0.8과 9.7.0.2 이전의 9.7.x 버전에 있는 IAB.exe의 취약점으로 원격의 공격자가 조작된 프로젝트 파일을 통해 임의의 코드를 실행할 수 있게 된다.
3. CVE-2016-2290
Pro-face GP-Pro EX EX-ED 4.05.000 이전 버전, PFXEXEDLS 4.05.000 이전 버전, PFXEXGRPLS 4.05.000 이전 버전에 있는 heap-based buffer overflow 취약점으로 원격의 공격자들이 임의의 코드를 실행할 수 있게 해준다.
4. CVE-2016-2291
Pro-face GP-Pro EX EX-ED 4.05.000 이전 버전, PFXEXEDLS 4.05.000 이전 버전, PFXEXGRPLS 4.05.000 이전 버전에 있는 취약점으로 원격의 공격자들이 임의의 코드를 실행하거나 DoS 공격을 할 수 있게 해준다.
5. CVE-2016-2292
Pro-face GP-Pro EX EX-ED 4.05.000 이전 버전, PFXEXEDLS 4.05.000 이전 버전, PFXEXGRPLS 4.05.000 이전 버전에 있는 stack-based buffer overflow 취약점으로 원격의 공격자들이 임의의 코드를 실행할 수 있게 해준다.
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>














