¿ä¾à : º¸¾È ¿Ü½Å ½ÃÅ¥¸®Æ¼À§Å©¿¡ ÀÇÇϸé VM¿þ¾î°¡ 5¿ù 18ÀÏ¿¡ °ø°³Çß´ø ÃÊ°íÀ§Çèµµ Ãë¾àÁ¡¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕÀÌ µîÀåÇß´Ù°í ÇÑ´Ù. °³³äÁõ¸í¿ëÀ¸·Î ¿¬±¸µÈ ÀͽºÇ÷ÎÀÕÀÌ ³ªÅ¸³ °ÍÀε¥, ¿¬±¸¿øµéÀÇ °³³äÁõ¸í¿ë ÀͽºÇ÷ÎÀÕÀ» ÇØÄ¿µéÀÌ °¡Á®´Ù°¡ ½ÇÁ¦ °ø°ÝÀÌ °¡´ÉÇÑ ¹«±â·Î °³¹ßÇÏ´Â »ç·Ê´Â º¸¾È ¾÷°è¿¡¼ ³Ê¹«³ª ÈçÇÏ´Ù. ¹®Á¦ÀÇ Ãë¾àÁ¡Àº CVE-2022-22972·Î, VM¿þ¾î ¿öÅ©½ºÆäÀ̽º ¿ø ¾×¼¼½º(VMware Workspace ONE Access), ¾ÆÀ̵§Æ¼Æ¼ ¸Å´ÏÀú(Identity Manager), ºêÀ̸®¾ó¶óÀÌÁî ¿ÀÅä¸ÞÀ̼Ç(vRealize Automation)¿¡ ¿µÇâÀ» ÁÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.
[À̹ÌÁö = utoimage]
¹è°æ : VM¿þ¾î ÃøÀº CVE-2022-22972 Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ÀÌ¹Ì °³¹ßÇØ ¹ßÇ¥ÇÑ »óȲÀÌ´Ù. ±×·¡¼ º¸¾È ¾÷°èµµ Ãë¾àÁ¡ ¿¬±¸¸¦ ´õ ½Éµµ ÀÖ°Ô ÁøÇàÇÏ¸é¼ °³³äÁõ¸í¿ë ÀͽºÇ÷ÎÀÕÀ» °³¹ßÇÑ °ÍÀε¥, À̹ø¿¡ °ø°³µÈ °ø°Ý ÄÚµå´Â ¸ðÀÇ ÇØÅ· Å×½ºÆ® Àü¹® ¾÷üÀΠȣ¶óÀÌÁð3(Horizon3.ai)°¡ °³¹ßÇß´Ù°í ÇÑ´Ù. VM¿þ¾îµµ ÀÌ ¼Ò½ÄÀ» µè°í º¸¾È ±Ç°í¹®¿¡ ÇØ´ç ³»¿ëÀ» Æ÷ÇÔ½ÃÄ×´Ù.
¸»¸»¸» : ¡°ÀͽºÇ÷ÎÀÕ Äڵ尡 °ø°³µÇ¸é ÇØÄ¿µé »çÀÌ¿¡¼ ÀÌ·¯ÇÑ ¼Ò½ÄÀÌ ºü¸£°Ô °øÀ¯µÇ¸ç ½ÇÁ¦·Î È°¿ëÇÒ ¼ö ÀÖ´Â ¹«±â ¿ª½Ã ºü¸£°Ô µîÀåÇÕ´Ï´Ù. °Ô´Ù°¡ VM¿þ¾îÀÇ Ç÷§ÆûÀº ¿©·¯ ±â¾÷µé¿¡ ³Î¸® »ç¿ëµÇ±â ¶§¹®¿¡ °ø°ÝÀÚµéÀÇ °ü½ÉÀÌ ³ô±âµµ ÇÕ´Ï´Ù. ºü¸¥ ÆÐÄ¡ Àû¿ëÀÌ ¿ä±¸µË´Ï´Ù.¡± -CISA-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>