CVE-2015-7777, CVE-2015-7291
[보안뉴스 주소형] 현지 시각으로 11월 21일, 우리나라 시간으로는 대략 21일에서 23일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들입니다.

1. CVE-2015-5787
Apple iOS 8.4.1 이전 버전의 커널에서 발견된 취약점으로 공격자가 조작된 앱을 통해 백그라운드 실행 제한을 우회할 수 있습니다.
2. CVE-2015-5859
Apple iOS 9 이전 버전의 CFNetwork HTTPProtocol 요소에서 발견된 취약점으로 공격자가 원격에서 네트워크 스니핑을 통해 민감한 정보를 탈취할 수 있습니다.
3. CVE-2015-7036
Apple iOS 8.4 이전 버전 및 OS X 10.10.4 이전 버전의 SQLite에 있는 fts3_tokenizer 기능에서 발견된 취약점으로 공격자가 원격에서 SQL 명령어를 통해 임의의 코드를 실행하거나 서비스 거부를 할 수 있습니다.
4. CVE-2015-7777
JosephErnest Void 2015-10-02 이전 버전의 index.php에서 발견된 XSS 취약점으로 공격자가 원격에서 조작된 URI를 통해 임의의 웹 스크립트나 HTML을 삽입할 수 있습니다.
5. CVE-2015-7291
Arris DG860A, TG862A, TG862G 기기의 웹 관리 인터페이스에서 발견된 CSRF 취약점으로 공격자가 원격에서 폄웨어 TS0703128_100611-TS0705125D_031115 버전을 통해 임의의 사용자 인증을 납치할 수 있습니다.
[국제부 주소형 기자(sochu@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>