Home > Àüü±â»ç

VM¿þ¾î ÅøÁî¿¡¼­ ¹ß°ßµÈ ·ÎÄà ±ÇÇÑ »ó½Â Ãë¾àÁ¡, °íÀ§Ç豺À¸·Î ºÐ·ùµÅ

ÀÔ·Â : 2022-08-25 14:43
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
±â¾÷µé »çÀÌ¿¡¼­ ³Î¸® »ç¿ëµÇ´Â VM¿þ¾î ¼Ö·ç¼Ç Áß Çϳª¿¡¼­ °íÀ§Ç豺 Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ÆÐÄ¡ ¿Ü¿¡´Â À§ÇèÀ» ¿ÏÈ­½Ãų ¹æ¹ýÀÌ ¾ø´Ù. ´ÙÇàÈ÷ VM¿þ¾î´Â ¿©Å±îÁö ±×·¯Çßµí Àçºü¸£°Ô ÆÐÄ¡¸¦ °³¹ßÇØ ¹èÆ÷ Áß¿¡ ÀÖ´Ù.

[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] °¡»óÈ­ ±â¼ú Àü¹® ¾÷üÀÎ VM¿þ¾î(VMware)ÀÇ ¼Ö·ç¼Ç¿¡¼­ °íÀ§Ç豺 Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì °ø°ÝÀÚ´Â ·ÎÄÿ¡¼­ ±ÇÇÑ »ó½ÂÀ» ÀÏÀ¸Å³ ¼ö ÀÖ°í, °¡»ó±â°è¸¦ ¿ÏÀü Àå¾ÇÇÏ´Â °Íµµ °¡´ÉÇÏ°Ô µÈ´Ù°í ÇÑ´Ù. ¶§¹®¿¡ ±â¾÷ÀÇ Áß¿äÇÑ µ¥ÀÌÅÍ°¡ À§Çù ¹ÞÀ» ¼ö ÀÖ°Ô µÈ´Ù.

[À̹ÌÁö = utoimage]


¹®Á¦ÀÇ ¼Ö·ç¼ÇÀº VM¿þ¾î ÅøÁî(VMware Tools)´Ù. ¿©·¯ VM¿þ¾î Á¦Ç°µé¿¡ žÀçµÈ ±â´Éµé Áß °Ô½ºÆ® ¿î¿µÃ¼Á¦(Guest OS)¿Í °ü·ÃµÈ »ç¿ëÀÚ °ü¸® ±â´É°ú ¼­ºñ½º¸¦ ¸ð¾ÆµÐ ¼Ö·ç¼ÇÀÌ´Ù. °Ô½ºÆ® ¿î¿µÃ¼Á¦ Áï °Ô½ºÆ®OS´Â °¡»ó±â°è¸¦ µÞ¹ÞħÇÏ´Â ¿£ÁøÀÌ´Ù.

¡°°Ô½ºÆ®OS¿¡ ´ëÇÑ ·ÎÄà ºñ°ü¸®ÀÚ Á¢±Ù ±ÇÇÑÀ» °¡Áø °ø°ÝÀÚ°¡ ¹®Á¦ÀÇ Ãë¾àÁ¡À» ¹ßµ¿½Ãų °æ¿ì, °¡»ó±â°èÀÇ ·çÆ®·Î±îÁö ±ÇÇÑÀ» »ó½Â½Ãų ¼ö ÀÖ°Ô µË´Ï´Ù.¡± À̹ø ÁÖ VM¿þ¾î°¡ ¹ßÇ¥ÇÑ º¸¾È ±Ç°í¹®ÀÇ ³»¿ëÀÌ´Ù. Ãë¾àÁ¡¿¡ ºÎ¿©µÈ °ü¸® ¹øÈ£´Â CVE-2022-31676À̸ç, CVSS ±âÁØ 10Á¡ ¸¸Á¡¿¡ 7.0Á¡À» ¹Þ¾Ò´Ù°í ÇÑ´Ù.

º¸¾È ¾÷ü ¹úÄ­»çÀ̹ö(Vulcan Cyber)ÀÇ ¼ö¼® ±â¼ú ¿£Áö´Ï¾îÀÎ ¸¶ÀÌÅ© ÆÄŲ(Mike Parkin)Àº ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÏ¿© ¡°ÀͽºÇ÷ÎÀÕ ¹æ¹ýÀÌ ´Ù¼ö Á¸ÀçÇÒ ¼ö ÀÖ´Ù¡±°í ¼³¸íÇÑ´Ù. ¡°ÇöÀç±îÁö ¹ßÇ¥µÈ ³»¿ë¸¸À¸·Î Á¤È®ÇÑ ÀͽºÇ÷ÎÀÕ ¹æ¹ýÀ» ÆľÇÇϱâ´Â ¾î·Æ½À´Ï´Ù¸¸, °¡»ó ÄÜ¼Ö ÀÎÅÍÆäÀ̽º³ª °Ô½ºÆ®OS¿¡ ´ëÇÑ ¿ø°Ý Á¢±Ù ±ÇÇÑÀ» °¡Áø »ç¿ëÀÚ µîÀ» ÅëÇÏ¿© ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î ¿¹»óµË´Ï´Ù. À©µµ ½Ã½ºÅÛ¿¡¼­¶ó¸é RDP¸¦, ¸®´ª½º ½Ã½ºÅÛ¿¡¼­¶ó¸é ¼ÐÀ» È°¿ëÇÏ¿© ÀͽºÇ÷ÎÀÕÀ» ½ÃµµÇغ½Á÷ ÇÒ °ÍÀÔ´Ï´Ù.¡±

VM¿þ¾î´Â ÀÌ¹Ì ÆÐÄ¡¸¦ ¹èÆ÷ÇÏ°í ÀÖ´Â »óȲÀ̸ç, º¸¾È ±Ç°í¹®À» ÅëÇØ ¾ÈÀüÇÑ ¹öÀüµéÀ» »ó¼¼È÷ ¾È³»ÇÏ°í Àֱ⵵ ÇÏ´Ù. ÇöÀç±îÁö´Â ÆÐÄ¡ ¾øÀÌ À§ÇèÀ» ¿ÏÈ­½Ãų ¹æ¹ýÀº ¾ø´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. VM¿þ¾î¿¡¼­ ¹ßÇ¥ÇÑ ÆÐÄ¡¸¦ »¡¸® Àû¿ëÇÏ´Â °ÍÀÌ ¾ÈÀü¼ºÀ» ³ôÀÌ´Â À¯ÀÏÇÑ ¹æ¹ýÀ̶ó´Â ¶æÀÌ µÈ´Ù.

ÆÄŲÀº ¡°°íÀ§Çèµµ·Î ºÐ·ùµÇ±âµµ ÇßÁö¸¸, ¼³»ç ±×·¸Áö ¾Ê´õ¶óµµ ½Ã±ÞÈ÷ ÇØ°áÇØ¾ß ÇÒ ¹®Á¦ÀÓÀÌ ºÐ¸íÇÏ´Ù¡±°í °­Á¶Çß´Ù. ¡°VM¿þ¾î´Â ±â¾÷¿¡¼­ È°¿ëµÇ´Â °¡»óÈ­ ±â¼úÀ» °¡Àå ´Ùä·Ó°í ½ÇÁ¦ÀûÀ¸·Î ±¸ÇöÇÑ È¸»çÀÔ´Ï´Ù. »ç½Ç»ó ±â¾÷¿ë °¡»óÈ­ ±â¼úÀ̶ó´Â Ãø¸é¿¡¼­´Â ½ÃÀå ³» Àû¼ö°¡ ¾ø´Ù°í ºÁµµ ¹«¹æÇÏÁÒ. Áï »ç¿ëÀÚ°¡ ±×¸¸Å­ ¸¹´Ù´Â °ÍÀÌ°í, µû¶ó¼­ ¾Æ¹«¸® ÀÛÀº Ãë¾àÁ¡À̶ó°í ÇÏ´õ¶óµµ VM¿þ¾î Á¦Ç°¿¡¼­ ³ª¿Â °ÍÀ̸é Æı޷ÂÀÌ ³ôÀ» ¼ö¹Û¿¡ ¾ø½À´Ï´Ù.¡±

º¸¾È ¾÷ü ³Ý¿£¸®Ä¡(Netenrich)ÀÇ ¼ö¼® À§Çù ºÐ¼®°¡ÀÎ Á¸ ¹ãº£³Ø(John Bambenek)Àº ¡°À̹ø¿¡ °ø°³µÈ Ãë¾àÁ¡À» ÅëÇØ µé¾î¿À´Â À§ÇùµéÀ» ŽÁöÇϱâ À§Çؼ­ Çൿ ºÐ¼® ±â¹Ý º¸¾È ¼Ö·ç¼ÇÀ» µµÀÔÇÏ¿© Å©¸®µ§¼ÈÀÌ ¾Ç¿ëµÇÁö ¾Ê°Ô ÇØ¾ß ÇÑ´Ù¡±°í ±Ç°íÇÑ´Ù. ¶ÇÇÑ ³»ºÎÀÚ À§Çù ŽÁö ¼Ö·ç¼Çµéµµ ¹æ¾î¿Í À§Çù ¿ÏÈ­¿¡ µµ¿òÀÌ µÉ ¼ö ÀÖ´Ù°í °­Á¶Çß´Ù.

¡°VM¿þ¾îÀÇ Á¦Ç°µéÀº ´ëºÎºÐ °¡Àå ±ÇÇÑÀÌ ³ôÀº ½Ã½ºÅ۵鿡 ¼³Ä¡µÇ°í³ª, ±×·¯ÇÑ ½Ã½ºÅÛµéÀ» Á¦¾î ¹× °ü¸®ÇÏ´Â µ¥¿¡ »ç¿ëµË´Ï´Ù. ±×·¯´Ï VM¿þ¾î ¼Ö·ç¼ÇµéÀ» ħÇØÇßÀ» ¶§ ¿¹»óÄ¡ ¸øÇÑ °á°ú·Î À̾îÁú °¡´É¼ºÀÌ ³ô½À´Ï´Ù. ±×·¡¼­ °ø°ÝÀÚµé »çÀÌ¿¡¼­ VM¿þ¾î ¼Ö·ç¼Çµé¿¡ ´ëÇÑ ÀαⰡ ³ôÀº ÆíÀÔ´Ï´Ù.¡± ¹ãº£³ØÀÇ ¼³¸íÀÌ´Ù.

VM¿þ¾î´Â ±â¾÷µé »çÀÌ¿¡¼­ ÀαⰡ ¸Å¿ì ³ôÀº ¼Ö·ç¼ÇµéÀ» °³¹ßÇÑ´Ù. ±×·¡¼­ VM¿þ¾î ¼Ö·ç¼ÇµéÀÇ Ãë¾àÁ¡Àº º¸¾È Àü¹®°¡µé°ú ÇØÄ¿µé »çÀÌ¿¡¼­ ¿¬±¸°¡ ¸¹ÀÌ µÇ´Â ÆíÀ̱⵵ ÇÏ´Ù. À̹ø ´Þ ÃÊ¿¡µµ ÃÊ°íÀ§Çèµµ·Î ºÐ·ùµÈ ÀÎÁõ ¿ìȸ Ãë¾àÁ¡ÀÌ ¿ÂÇÁ·¹¹Ì½ºÀÇ VM¿þ¾î Á¦Ç°±º¿¡¼­ ¹ß°ßµÇ±âµµ Çß¾ú´Ù. VM¿þ¾î´Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÆÀ» ¶§ ºü¸£°Ô ¹ÝÀÀÇÏ¿© ÆÐÄ¡¸¦ ³»º¸³»´Â ÆíÀÌ´Ù.

3ÁÙ ¿ä¾à
1. VM¿þ¾î ÅøÁî¶ó´Â ¼Ö·ç¼Ç¿¡¼­ ·ÎÄà ±ÇÇÑ »ó½Â Ãë¾àÁ¡ ¹ß°ßµÊ.
2. ÆÐÄ¡ ¿Ü¿¡´Â µû·Î À§ÇèÀ» ¿ÏÈ­½Ãų ¹æ¹ýÀÌ ¾øÀ½.
3. VM¿þ¾î ¼Ö·ç¼ÇÀº ±â¾÷µé »çÀÌ¿¡¼­ ¸¹ÀÌ »ç¿ëµÇ±â ¶§¹®¿¡ ÇØÄ¿µéÀÌ ÀÚÁÖ ³ë¸².

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)