º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

[4.30 ¹ö±×¸®Æ÷Æ®] CVE-2015-1321 èâ

ÀÔ·Â : 2015-04-30 15:56
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

CVE-2015-1321, CVE-2015-1322 CVE-2015-1397

CVE-2015-1398, CVE-2015-1399


[º¸¾È´º½º ¹®°¡¿ë] ÇöÁö ½Ã°¢À¸·Î 4¿ù 29ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 29ÀÏ¿¡¼­ 30ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µé Áß ´Ù¼¸ °³ÀÔ´Ï´Ù.

 


1. CVE-2015-1321

Oxide 1.6.5 ÀÌÀü ¹öÀüÀÇ ÆÄÀÏ ÇÇÄ¿¿¡¼­ ¹ß°ßµÈ UAF Ãë¾àÁ¡ÀÔ´Ï´Ù. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¸é ¿ø°Ý¿¡¼­ DoS °ø°ÝÀÌ °¡´ÉÇϸç ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÏ´Â °Íµµ °¡´ÉÇØÁý´Ï´Ù.


2. CVE-2015-1322

Ubuntu ³×Æ®¿öÅ© °ü¸® ÆÐÅ°Áö¿¡¼­ ¹ß°ßµÈ µð·ºÅ丮 Á¢±Ù Ãë¾àÁ¡ÀÔ´Ï´Ù. 0.9.10.0-4ubuntu15.1 ÀÌÀü ¹öÀü,  0.9.8.8-0ubuntu28.1 ÀÌÀüÀÇ Ubuntu 14.10, 0.9.8.8-0ubuntu7.1 ÀÌÀüÀÇ Ubuntu 14.04 LTS¿¡¼­ ¹ß°ßµË´Ï´Ù. ·ÎÄÃÀÇ »ç¿ëÀÚ°¡ ¸ðµ©ÀÇ È¯°æ¼³Á¤À» º¯°æ½ÃÅ°°Å³ª ÆÄÀÏÀ̸§ ³»¿¡ ÀÖ´Â ..(Á¡ µÎ °³)¸¦ ÅëÇØ ¾û¶×ÇÑ ÆÄÀÏÀ» ÀÛµ¿½Ãų ¼ö ÀÖ½À´Ï´Ù.


3. CVE-2015-1397

¸¶Á¨Åä Ä¿¹Â´ÏƼ ¿¡µð¼Ç 1.9.1.0°ú ¿£ÅÍÇÁ¶óÀÌÁî ¿¡µð¼Ç 1.14.1.0ÀÇ Mage_Adminhtml_Block_Widget_Grid Ŭ·¡½º¿¡ µé¾îÀÖ´Â getCsvFile ÇÔ¼ö¿¡¼­ ¹ß°ßµÈ SQL ÀÎÁ§¼Ç Ãë¾àÁ¡ÀÔ´Ï´Ù. ¿ø°ÝÀÇ °ü¸®ÀÚ°¡ popularity[from]°ú popularity[to] ¸Å°³º¯¼ö°¡ ¼³Á¤µÇ¾úÀ» ¶§ popularity[field_expr] ¸Å°³º¯¼ö¸¦ ÅëÇØ SQL ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù.


4. CVE-2015-1398

¸¶Á¨Åä Ä¿¹Â´ÏƼ ¿¡µð¼Ç 1.9.1.0°ú ¿£ÅÍÇÁ¶óÀÌÁî ¿¡µð¼Ç 1.14.1.0¿¡¼­ ¹ß°ßµÈ ´Ù·®ÀÇ µð·ºÅ丮 Á¢±Ù °ø°Ý Ãë¾àÁ¡ÀÔ´Ï´Ù. ¿ø°Ý¿¡¼­ ƯÁ¤ PHP ÆÄÀÏÀ» »ðÀÔÇϰųª ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁִµ¥ À̶§ ÅëÇÏ´Â °æ·Î´Â ´ÙÀ½°ú °°½À´Ï´Ù.

1) PATH_INFO¿¡¼­ index.php·Î ÇâÇÏ´Â ..(Á¡ µÎ °³) ½ÃÄö½º

2) Adminhtml ¸ðµâ ³» __directive ¸Å°³º¯¼ö¿¡ ÀÖ´Â ºí·Ï °ª°ú ¿¬°üÀÌ ÀÖ´Â º¤Å͵é

ÁÖÀÇ : º¤ÅÍ´Â ¼³Á¤µÈ ±ÇÇÑÀÇ ¹üÀ§¸¦ ³ÑÁö ¾ÊÀ» ¼öµµ ÀÖ½À´Ï´Ù. °ü¸®ÀÚ°¡ ÀÌ¹Ì ÄÚµå ½ÇÇà ¹× ÆÄÀÏ ¾÷·Îµå ±ÇÇÑÀ» °¡Áö°í ÀÖÀ» °¡´É¼ºÀÌ ³ô±â ¶§¹®ÀÔ´Ï´Ù.


5. CVE-2015-1399

¸¶Á¨Åä Ä¿¹Â´ÏƼ ¿¡µð¼Ç 1.9.1.0°ú ¿£ÅÍÇÁ¶óÀÌÁî ¿¡µð¼Ç 1.14.1.0ÀÇ Mage_Core_Block_Template_Zend Ŭ·¡½º¿¡ ÀÖ´Â fetchView ÇÔ¼ö ³»¿¡¼­ ¹ß°ßµÈ PHP RFI Ãë¾àÁ¡ÀÔ´Ï´Ù. ¿ø°ÝÀÇ °ü¸®ÀÚ°¡ ÀÓÀÇÀÇ PHP Äڵ带 µî·ÏµÇÁö ¾ÊÀº º¤ÅÍ ³» URLÀ» ÅëÇÏ¿© ½ÇÇà½Ãų ¼ö ÀÖ°Ô µÇ¸ç, ÀÌ ¶§ setScriptPath¶ó´Â ÇÔ¼ö°¡ ¿¬µ¿ÀÌ µË´Ï´Ù.

ÁÖÀÇ : ÀÌ ¹®Á¦·Î ±ÇÇÑ ¼³Á¤ÀÌ º¯°æÀÌ µÇ´ÂÁö´Â ¾ÆÁ÷ ¹àÇôÁöÁö ¾Ê°í ÀÖ½À´Ï´Ù. °ü¸®ÀÚ ´ëºÎºÐ¿¡°Ô´Â ÀÓÀÇÀÇ ÆÄÀÏÀ» Æ÷ÇÔ½Ãų ¼ö ÀÖ´Â ±ÇÇÑÀÌ ±âº»À¸·Î Á¸ÀçÇϱ⠶§¹®ÀÔ´Ï´Ù.


[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)