CVE-2016-6364, CVE-2016-6365
[보안뉴스 문가용] 현지 시각으로 8월 22일, 우리나라 시간으로는 대략 22일에서 23일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.
.jpg)
1. CVE-2016-1477
시스코 Connected Streaming Analytics 1.1.1 버전의 취약점으로 원격에서 승인된 사용자들이 관리자 페이지를 읽어 들임으로써 통보 서비스 암호를 발견할 수 있게 해준다. Bug ID CSCuz92891과 동일하다.
2. CVE-2016-1484
시스코 WebEx Meetings Server 2.6 버전의 취약점으로 원격의 공격자가 의도된 접근 제한 기능을 우회하고 민감한 애플리케이션 정보를 탈취할 수 있도록 해준다. Bug ID CSCuy92724와 동일하다.
3. CVE-2016-6355
ASR 9001 기기들에 탑재된 시스코 IOS XR 5.1.x~5.1.3 버전, 5.2.x~5.2.5 버전, 5.3.x~5.3.2 버전의 메모리 유출 취약점으로 원격의 공격자들이 DoS 공격을 할 수 있도록 해준다. Bug ID CSCux26791과 동일하다.
4. CVE-2016-6364
시스코 Unified Communications Manager 11.5 버전의 User Data Services API에 있는 취약점으로 원격의 공격자가 의도된 접근 제한 기능을 우회해 민감한 정보를 탈취할 수 있도록 해준다. Bug ID CSCux67855와 동일하다.
5. CVE-2016-6365
시스코 Firepower Management Center 4.10.3, 5.2.0, 5.3.0, 5.3.0.2, 5.3.1, 5.4.0 버전에 잇는 XSS 취약점으로 원격의 공격자가 임의의 웹 스크립트나 HTML을 주입할 수 있게 해준다. Bug ID CSCur25508, CSCur25518과 동일하다.
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>