CVE-2016-3327, CVE-2016-3329
[보안뉴스 문가용] 현지 시각으로 8월 9일, 우리나라 시간으로는 대략 9일에서 10일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.
.jpg)
1. CVE-2016-3321
MS Internet Explorer 10과 11 버전의 취약점으로 file:// URL을 열려고 시도할 때 파일의 존재 여부에 따라 다른 파일을 로딩한다. 이로써 로컬 사용자들이 Internet Explorer Information Disclosure 취약점을 통해 파일을 열거할 수 있다.
2. CVE-2016-3322
MS Internet Explorer 11 버전과 Edge에 있는 취약점으로 원격의 공격자가 조작된 웹 페이지와 Microsoft Browser Memory Corruption 취약점을 통해 임의의 코드를 실행할 수 있게 해준다.
3. CVE-2016-3326
MS Internet Explorer 9~11, Edge에 있는 취약점으로 원격의 공격자가 조작된 웹 페이지와 Microsoft Browser Information Disclosure 취약점을 통해 민감한 정보를 취득할 수 있게 해준다. CVE-2016-3327과 다른 취약점이다.
4. CVE-2016-3327
MS Internet Explorer 9~11, Edge에 있는 취약점으로 원격의 공격자가 조작된 웹 페이지와 Microsoft Browser Information Disclosure 취약점을 통해 민감한 정보를 취득할 수 있게 해준다. CVE-2016-3326과 다른 취약점이다.
5. CVE-2016-3329
MS Internet Explorer 9~11, Edge에 있는 취약점으로 원격의 공격자가 조작된 웹 페이지와 Microsoft Browser Information Disclosure 취약점을 통해 특정 파일 존재 여부를 확인할 수 있게 해준다.
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>