[4.28 버그리포트] CVE-2017-8301 外
      2017-04-28
 
CVE-2017-8301, CVE-2017-8302, CVE-2017-8307
CVE-2017-8308, CVE-2017-8305


[보안뉴스 문가용 기자] 현지 시각으로 4월 27일, 우리나라 시간으로는 대략 27일에서 28일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.
 


1. CVE-2017-8301
LibreSSL 2.5.1~2.5.3 버전의 SSL_get_verify_result의 취약점으로 TLS 인증서 확인 과정이 존재하지 않는다.

2. CVE-2017-8302
Mura CMS 7.0.6967의 admin/?muraAction=의 XSS 취약점으로 admin/core/views/carch/list.cfm, admin/core/views/carch/loadsiteflat.cfm, admin/core/views/cusers/inc/dsp_nextn.cfm, admin/core/views/cusers/inc/dsp_search_form.cfm, admin/core/views/cusers/inc/dsp_users_list.cfm, admin/core/views/cusers/list.cfm, admin/core/views/cusers/listusers.cfm과 관련이 있다.

3. CVE-2017-8307
Avast Antivirus v17 이전 버전의 취약점으로 미리 만들어진 바이너리를 실행하거나 임의의 파일을 교체 및 삭제가 가능하게 된다. CVE-2017-8308 취약점과 연계되어 사용이 가능하다. 공격자들이 DoS 공격을 할 수 있도록 해준다.

4. CVE-2017-8308
Avast Antivirus v17 이전 버전의 취약점으로 권한이 낮거나 없는 사용자가 임의의 프로세스를 ‘신뢰받을 만한’ 것으로 만들 수 있다. 이로써 2차, 3차 공격이 가능해진다.

5. CVE-2017-8305
UDFclient 0.8.8 이전 버전의 커스텀 stricpy implementation의 버퍼 오버플로우 취약점이다.
[국제부 문가용 기자(globoan@boannews.com)]

 

경축! 아무것도 안하여 에스천사게임즈가 새로운 모습으로 재오픈 하였습니다.
어린이용이며, 설치가 필요없는 브라우저 게임입니다.
https://s1004games.com

[출처] http://www.boannews.com/media/view.asp?idx=54549&kind=5#

본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
번호 제목 글쓴이 날짜 조회 수
공지 침투테스트(취약점검점검, 모의해킹) 문의 / 답변 졸리운_곰 2017.12.10 28357
» [4.28 버그리포트] CVE-2017-8301 外 file 졸리운_곰 2017.04.28 133
196 사이버 위협 첩보 전문가가 되는 세 가지 방법 file 졸리운_곰 2017.04.27 127
195 손해배상, 2차 피해 등 ‘여기어때’ 해킹사고 후폭풍 거세지나 file 졸리운_곰 2017.04.27 102
194 인터폴, 아세안 지역서 C&C 서버 9000여개 적발 file 졸리운_곰 2017.04.26 142
193 한국 비트코인 거래소 ‘야피존’ 해킹!...55억 규모 탈취 file 졸리운_곰 2017.04.26 153
192 [4.24 버그리포트] CVE-2015-1521 外 file 졸리운_곰 2017.04.25 108
191 HTTP 응답 분할(HTTP Response Splitting, CRLF) 취약점 file 졸리운_곰 2017.04.25 915
190 우버, 극비 프로그램으로 경쟁사 `리프트` 정보 몰래 빼내 졸리운_곰 2017.04.15 161
189 CSRF 졸리운_곰 2017.04.09 339
188 CSRF공격 file 졸리운_곰 2017.04.09 6622
187 디도스 이어 디페이스 공격! 中 해커들의 사이버 공습 본격화되나 file 졸리운_곰 2017.03.04 137
186 가전제품·자동차 해킹 위험 커져...사이버범죄자=도둑 시대 오나 file 졸리운_곰 2017.03.04 126
185 [사례로 보는 개인정보 침해] ⑩여행상품 전화상담 후, 문자·전화가 계속 와요 file 졸리운_곰 2017.03.04 137
184 차세대 사이버 전쟁은 선한 AI와 악한 AI간의 대결? file 졸리운_곰 2017.03.04 130
183 딥웹 .onion 익명 사이트 호스팅하기 (Tor를 사용한 .onion 주소 할당 방법) file 졸리운_곰 2017.02.11 1248
182 소프트웨어 개발보안(시큐어 코딩) 관련 가이드 file 졸리운_곰 2017.02.11 406
181 개인정보취급방침 만들기를 도와주는 웹사이트 file 졸리운_곰 2017.02.10 158
180 모바일 앱 개발과정에서 참고해야 할 프라이버시 보호 수칙 졸리운_곰 2017.02.10 215
179 SQL Injection 공격과 방어 방법 - php, asp 등 file 졸리운_곰 2017.01.17 1475
178 정보보안기사 실기 기출문제 1,2,3,4 회 file 졸리운_곰 2016.10.23 1058
대표 김성준 주소 : 경기 용인 분당수지 U타워 등록번호 : 142-07-27414
통신판매업 신고 : 제2012-용인수지-0185호 출판업 신고 : 수지구청 제 123호 개인정보보호최고책임자 : 김성준 sjkim70@stechstar.com
대표전화 : 010-4589-2193 [fax] 02-6280-1294 COPYRIGHT(C) stechstar.com ALL RIGHTS RESERVED