CVE-2015-6555, CVE-2015-6554
[보안뉴스 주소형] 현지 시각으로 11월 12일, 우리나라 시간으로는 대략 12일에서 13일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들입니다.

1. CVE-2015-8113
시만텍 엔드포인트 프로텍션(Symantec Endpoint Protection) 12.1, 12.1-RU6-MP3 이전 버전에서 발견된 신뢰할 수 없는 경로 검색 취약점으로 로컬 사용자가 트로이의 목마 DLL을 통해 특권을 탈취할 수 있습니다.
2. CVE-2015-7820
IBM System Networking Switch Center(SNSC) 7.3.1.5 이전 버전 및 Lenovo Switch Center 8.1.2.0 이전 버전의 관리자 패널 웹 서비스 취약점으로 공격자가 원격에서 포트 40080 또는 40443 요청을 통해 특권 계정 접속 권한을 탈취하고 ZipDownload.jsp로 디렉터리 접근 공격을 할 수 있습니다.
3. CVE-2015-7818
IBM System Networking Switch Center(SNSC) 7.3.1.5 이전 버전 및 Lenovo Switch Center 8.1.2.0 이전 버전의 관리자 패널 웹 서비스에서 발견된 취약점으로 로컬 사용자가 Apache Axis AdminService를 사용하여 임의의 JSP 코드를 실행시킬 수 있습니다.
4. CVE-2015-6555
시만텍 엔드포인트 프로텍션 매니져(Symantec Endpoint Protection Manager) 12.1, 12.1-RU6-MP3 이전 버전에서 발견된 취약점으로 공격자가 원격에서 콘솔 자바 포트로 연겸함으로서 임의의 자바 코드를 실행할 수 있습니다.
5. CVE-2015-6554
시만텍 엔드포인트 프로텍션 매니져(Symantec Endpoint Protection Manager) 12.1, 12.1-RU6-MP3 이전 버전에서 발견된 취약점으로 공격자가 원격에서 조작된 데이터를 통해 임의의 OS 명령어를 실행할 수 있습니다.
[국제부 주소형 기자(sochu@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>