[ °ø Áö ] Oracle ½Å±Ô Ãë¾àÁ¡ º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í 2017-11-01

¾È³çÇϽʴϱî. È£½ºÆ®¸ÕÆ®ÀÔ´Ï´Ù.

¸ÕÀú È£½ºÆ®¸ÕÆ®¸¦ ¾Æ²¸ÁÖ½Ã°í »ç¶ûÇØ Áֽô °í°´ ¿©·¯ºÐ²²  Áø½ÉÀ¸·Î °¨»çµå¸®¸ç

Oracle ½Å±Ô Ãë¾àÁ¡ º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í°¡ ÀÖ¾î À̸¦ ¾Ë·Áµå¸®°íÀÚ ÇÕ´Ï´Ù.

---------------------------------------------------------------------------


¡à °³¿ä
o OracleÞäÀÇ Oracle Identity Manager(OIM)¿¡¼­ °ø°ÝÀÚ¿¡ ÀÇÇØ ½Ã½ºÅÛÀ» Àå¾ÇÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÊ
o Ãë¾àÇÑ ¹öÀüÀ» »ç¿ë ÁßÀÎ ±â¾÷ÀÇ ´ã´çÀÚ´Â ¾Ç¼ºÄÚµå °¨¿° µîÀÇ À§ÇèÀÌ ÀÖÀ¸¹Ç·Î ¾Æ·¡ ÇØ°á ¹æ¾È¿¡ µû¸¥ Á¶Ä¡ ±Ç°í

¡à ¼³¸í
o ±âº» °èÁ¤ »ç¿ëÀ¸·Î ÀÎÇÏ¿© µ¿ÀÏÇÑ ³×Æ®¿öÅ© »ó¿¡ Á¸ÀçÇÏ´Â ¿ø°ÝÀÇ ÀÎÁõµÇÁö ¾ÊÀº °ø°ÝÀÚ°¡ HTTP¸¦ ÅëÇØ ½Ã½ºÅÛÀ»

    Àå¾ÇÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2017-10151) [1]
  
¡à ¿µÇâÀ» ¹Þ´Â Á¦Ç° ¹× ¹öÀü
o Oracle Identity Manager 11.1.1.7, 11.1.1.9, 11.1.2.1.0, 11.1.2.2.0, 11.1.2.3.0, 12.2.1.3.0 ¹öÀü

¡à ÇØ°á ¹æ¾È
o Ãë¾àÁ¡ÀÌ ¹ß»ýÇÑ Á¦Ç°À» »ç¿ë ÁßÀÎ ±â¾÷ÀÇ ´ã´çÀÚ´Â Âü°í »çÀÌÆ®¿¡ ¸í½ÃµÇ¾î ÀÖ´Â ³»¿ëÀ» È®ÀÎÇÏ¿© ÃֽŠ¹öÀüÀ¸·Î

    ¾÷µ¥ÀÌÆ®ÇÒ °ÍÀ» ±Ç°íÇÔ [1]
  
¡à ±âŸ ¹®ÀÇ»çÇ×
o Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ: ±¹¹ø¾øÀÌ 118

[Âü°í»çÀÌÆ®]
  [1] http://www.oracle.com/technetwork/security-advisory/alert-cve-2017-10151-4016513.html#AppendixFMW


---------------------------------------------------------------------------

                    Áñ°Å¿òÀÌ Àִ ȣ½ºÆà ¼­ºñ½º  [ È£½ºÆ®¸ÕÆ® ]