[4.24 버그리포트] CVE-2015-1521 外
      2017-04-24
 
CVE-2015-1521, CVE-2015-1522, mCVE-2015-8109
CVE-2015-8110, CVE-2017-8082


[보안뉴스 문가용 기자] 현지 시각으로 4월 23일, 우리나라 시간으로는 대략 23일에서 24일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.
 

ⓒ iclickart


1. CVE-2015-1521
Bro 2.3.2 이전 버전의 analyzer/protocol/dnp3/DNP3.cc의 취약점으로 원격의 공격자들이 조작된 DNP3 패킷을 통해 DoS 공격을 감행할 수 있게 해준다.

2. CVE-2015-1522
Bro 2.3.2 이전 버전의 analyzer/protocol/dnp3/DNP3.cc의 취약점으로 원격의 공격자들이 조작된 DNP3 패킷을 통해 DoS 공격을 감행할 수 있게 해준다.

3. CVE-2015-8109
Lenovo System Update 5.07.0019 이전 버전의 취약점으로 로컬의 사용자들이 높은 권한을 취득할 수 있도록 해준다.

4. CVE-2015-8110
Lenovo System Update 5.07.0019 이전 버전의 취약점으로 로컬의 사용자들이 Tvsukernel.exe GUI의 Click here to learn more이나 View privacy policy를 통하여 높은 권한을 취득할 수 있도록 해준다.

5. CVE-2017-8082
File Manager의 Thumbnail Editor의 concrete5 8.1.0 버전의 CSRF 취약점으로 원격의 공격자들이 설치 과정을 완전히 해제시킬 수 있게 해준다.
[국제부 문가용 기자(globoan@boannews.com)]

경축! 아무것도 안하여 에스천사게임즈가 새로운 모습으로 재오픈 하였습니다.
어린이용이며, 설치가 필요없는 브라우저 게임입니다.
https://s1004games.com

 

[출처] http://www.boannews.com/media/view.asp?idx=54436&kind=5#

본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
대표 김성준 주소 : 경기 용인 분당수지 U타워 등록번호 : 142-07-27414
통신판매업 신고 : 제2012-용인수지-0185호 출판업 신고 : 수지구청 제 123호 개인정보보호최고책임자 : 김성준 sjkim70@stechstar.com
대표전화 : 010-4589-2193 [fax] 02-6280-1294 COPYRIGHT(C) stechstar.com ALL RIGHTS RESERVED