CVE-2016-5331, CVE-2016-5878
[보안뉴스 문가용] 현지 시각으로 8월 7일, 우리나라 시간으로는 대략 7일에서 8일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.
.jpg)
1. CVE-2016-3054
IBM FileNet Workplace 4.0.2의 XSS 취약점으로 원격에서 승인된 사용자가 임의의 웹 스크립트나 HTML을 주입할 수 있게 된다.
2. CVE-2016-3059
IBM Tivoli Storage Manager for Databases: Data Protection for Microsoft SQL Server 6.3.1.7 이전의 6.3 버전, 6.4.1.9 이전의 6.4 버전과 Tivoli Storage FlashCopy Manager for Microsoft SQL Server 3.1.1.7 이전의 3.1 버전과 3.2.1.9 이전의 3.2 버전에 있는 취약점으로 로컬의 사용자가 SQL Server 암호를 평문으로 취득할 수 있게 해준다.
3. CVE-2016-5330
VMWare ESXi 5.0에서 6.0, VMWare Workstation Pro 12.1.1 이전의 12.1.x 버전, VMWare Workstation Player 12.1.1 이전의 12.1.x 버전, VMWare Fusion 8.1.1 이전의 8.1.x 버전의 VMWare Tools 10.0.5의 HGFS 기능에 있는 untrusted search path 취약점으로 로컬의 사용자가 트로이 목마 DLL 파일을 통해 권한을 취득할 수 있게 된다.
4. CVE-2016-5331
VMWare vCenter Server U2 이전의 6.0 버전과 ESXi 6.0 버전의 CRLF 주입 취약점으로 원격의 공격자가 임의의 HTTP 헤더를 주입하고 HTTP 응답 분리 공격을 실행할 수 있게 해준다.
5. CVE-2016-5878
IBM FileNet Workplace 4.0.2.14 이전의 4.0.2 버전의 오픈 리다이렉트 취약점으로 원격에서 승인된 사용자가 임의의 웹 사이트로 사용자를 우회시킬 수 있다.
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>