[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] °¡»óÈ ±â¼ú Àü¹® ¾÷üÀÎ VM¿þ¾î(VMware)ÀÇ ¼Ö·ç¼Ç¿¡¼ °íÀ§Ç豺 Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì °ø°ÝÀÚ´Â ·ÎÄÿ¡¼ ±ÇÇÑ »ó½ÂÀ» ÀÏÀ¸Å³ ¼ö ÀÖ°í, °¡»ó±â°è¸¦ ¿ÏÀü Àå¾ÇÇÏ´Â °Íµµ °¡´ÉÇÏ°Ô µÈ´Ù°í ÇÑ´Ù. ¶§¹®¿¡ ±â¾÷ÀÇ Áß¿äÇÑ µ¥ÀÌÅÍ°¡ À§Çù ¹ÞÀ» ¼ö ÀÖ°Ô µÈ´Ù.
[À̹ÌÁö = utoimage]
¹®Á¦ÀÇ ¼Ö·ç¼ÇÀº VM¿þ¾î ÅøÁî(VMware Tools)´Ù. ¿©·¯ VM¿þ¾î Á¦Ç°µé¿¡ žÀçµÈ ±â´Éµé Áß °Ô½ºÆ® ¿î¿µÃ¼Á¦(Guest OS)¿Í °ü·ÃµÈ »ç¿ëÀÚ °ü¸® ±â´É°ú ¼ºñ½º¸¦ ¸ð¾ÆµÐ ¼Ö·ç¼ÇÀÌ´Ù. °Ô½ºÆ® ¿î¿µÃ¼Á¦ Áï °Ô½ºÆ®OS´Â °¡»ó±â°è¸¦ µÞ¹ÞħÇÏ´Â ¿£ÁøÀÌ´Ù.
¡°°Ô½ºÆ®OS¿¡ ´ëÇÑ ·ÎÄà ºñ°ü¸®ÀÚ Á¢±Ù ±ÇÇÑÀ» °¡Áø °ø°ÝÀÚ°¡ ¹®Á¦ÀÇ Ãë¾àÁ¡À» ¹ßµ¿½Ãų °æ¿ì, °¡»ó±â°èÀÇ ·çÆ®·Î±îÁö ±ÇÇÑÀ» »ó½Â½Ãų ¼ö ÀÖ°Ô µË´Ï´Ù.¡± À̹ø ÁÖ VM¿þ¾î°¡ ¹ßÇ¥ÇÑ º¸¾È ±Ç°í¹®ÀÇ ³»¿ëÀÌ´Ù. Ãë¾àÁ¡¿¡ ºÎ¿©µÈ °ü¸® ¹øÈ£´Â CVE-2022-31676À̸ç, CVSS ±âÁØ 10Á¡ ¸¸Á¡¿¡ 7.0Á¡À» ¹Þ¾Ò´Ù°í ÇÑ´Ù.
º¸¾È ¾÷ü ¹úÄ»çÀ̹ö(Vulcan Cyber)ÀÇ ¼ö¼® ±â¼ú ¿£Áö´Ï¾îÀÎ ¸¶ÀÌÅ© ÆÄŲ(Mike Parkin)Àº ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÏ¿© ¡°ÀͽºÇ÷ÎÀÕ ¹æ¹ýÀÌ ´Ù¼ö Á¸ÀçÇÒ ¼ö ÀÖ´Ù¡±°í ¼³¸íÇÑ´Ù. ¡°ÇöÀç±îÁö ¹ßÇ¥µÈ ³»¿ë¸¸À¸·Î Á¤È®ÇÑ ÀͽºÇ÷ÎÀÕ ¹æ¹ýÀ» ÆľÇÇϱâ´Â ¾î·Æ½À´Ï´Ù¸¸, °¡»ó ÄÜ¼Ö ÀÎÅÍÆäÀ̽º³ª °Ô½ºÆ®OS¿¡ ´ëÇÑ ¿ø°Ý Á¢±Ù ±ÇÇÑÀ» °¡Áø »ç¿ëÀÚ µîÀ» ÅëÇÏ¿© ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î ¿¹»óµË´Ï´Ù. À©µµ ½Ã½ºÅÛ¿¡¼¶ó¸é RDP¸¦, ¸®´ª½º ½Ã½ºÅÛ¿¡¼¶ó¸é ¼ÐÀ» È°¿ëÇÏ¿© ÀͽºÇ÷ÎÀÕÀ» ½ÃµµÇغ½Á÷ ÇÒ °ÍÀÔ´Ï´Ù.¡±
VM¿þ¾î´Â ÀÌ¹Ì ÆÐÄ¡¸¦ ¹èÆ÷ÇÏ°í ÀÖ´Â »óȲÀ̸ç, º¸¾È ±Ç°í¹®À» ÅëÇØ ¾ÈÀüÇÑ ¹öÀüµéÀ» »ó¼¼È÷ ¾È³»ÇÏ°í Àֱ⵵ ÇÏ´Ù. ÇöÀç±îÁö´Â ÆÐÄ¡ ¾øÀÌ À§ÇèÀ» ¿ÏȽÃų ¹æ¹ýÀº ¾ø´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. VM¿þ¾î¿¡¼ ¹ßÇ¥ÇÑ ÆÐÄ¡¸¦ »¡¸® Àû¿ëÇÏ´Â °ÍÀÌ ¾ÈÀü¼ºÀ» ³ôÀÌ´Â À¯ÀÏÇÑ ¹æ¹ýÀ̶ó´Â ¶æÀÌ µÈ´Ù.
ÆÄŲÀº ¡°°íÀ§Çèµµ·Î ºÐ·ùµÇ±âµµ ÇßÁö¸¸, ¼³»ç ±×·¸Áö ¾Ê´õ¶óµµ ½Ã±ÞÈ÷ ÇØ°áÇØ¾ß ÇÒ ¹®Á¦ÀÓÀÌ ºÐ¸íÇÏ´Ù¡±°í °Á¶Çß´Ù. ¡°VM¿þ¾î´Â ±â¾÷¿¡¼ È°¿ëµÇ´Â °¡»óÈ ±â¼úÀ» °¡Àå ´Ùä·Ó°í ½ÇÁ¦ÀûÀ¸·Î ±¸ÇöÇÑ È¸»çÀÔ´Ï´Ù. »ç½Ç»ó ±â¾÷¿ë °¡»óÈ ±â¼úÀ̶ó´Â Ãø¸é¿¡¼´Â ½ÃÀå ³» Àû¼ö°¡ ¾ø´Ù°í ºÁµµ ¹«¹æÇÏÁÒ. Áï »ç¿ëÀÚ°¡ ±×¸¸Å ¸¹´Ù´Â °ÍÀÌ°í, µû¶ó¼ ¾Æ¹«¸® ÀÛÀº Ãë¾àÁ¡À̶ó°í ÇÏ´õ¶óµµ VM¿þ¾î Á¦Ç°¿¡¼ ³ª¿Â °ÍÀ̸é Æı޷ÂÀÌ ³ôÀ» ¼ö¹Û¿¡ ¾ø½À´Ï´Ù.¡±
º¸¾È ¾÷ü ³Ý¿£¸®Ä¡(Netenrich)ÀÇ ¼ö¼® À§Çù ºÐ¼®°¡ÀÎ Á¸ ¹ãº£³Ø(John Bambenek)Àº ¡°À̹ø¿¡ °ø°³µÈ Ãë¾àÁ¡À» ÅëÇØ µé¾î¿À´Â À§ÇùµéÀ» ŽÁöÇϱâ À§Çؼ Çൿ ºÐ¼® ±â¹Ý º¸¾È ¼Ö·ç¼ÇÀ» µµÀÔÇÏ¿© Å©¸®µ§¼ÈÀÌ ¾Ç¿ëµÇÁö ¾Ê°Ô ÇØ¾ß ÇÑ´Ù¡±°í ±Ç°íÇÑ´Ù. ¶ÇÇÑ ³»ºÎÀÚ À§Çù ŽÁö ¼Ö·ç¼Çµéµµ ¹æ¾î¿Í À§Çù ¿ÏÈ¿¡ µµ¿òÀÌ µÉ ¼ö ÀÖ´Ù°í °Á¶Çß´Ù.
¡°VM¿þ¾îÀÇ Á¦Ç°µéÀº ´ëºÎºÐ °¡Àå ±ÇÇÑÀÌ ³ôÀº ½Ã½ºÅ۵鿡 ¼³Ä¡µÇ°í³ª, ±×·¯ÇÑ ½Ã½ºÅÛµéÀ» Á¦¾î ¹× °ü¸®ÇÏ´Â µ¥¿¡ »ç¿ëµË´Ï´Ù. ±×·¯´Ï VM¿þ¾î ¼Ö·ç¼ÇµéÀ» ħÇØÇßÀ» ¶§ ¿¹»óÄ¡ ¸øÇÑ °á°ú·Î À̾îÁú °¡´É¼ºÀÌ ³ô½À´Ï´Ù. ±×·¡¼ °ø°ÝÀÚµé »çÀÌ¿¡¼ VM¿þ¾î ¼Ö·ç¼Çµé¿¡ ´ëÇÑ ÀαⰡ ³ôÀº ÆíÀÔ´Ï´Ù.¡± ¹ãº£³ØÀÇ ¼³¸íÀÌ´Ù.
VM¿þ¾î´Â ±â¾÷µé »çÀÌ¿¡¼ ÀαⰡ ¸Å¿ì ³ôÀº ¼Ö·ç¼ÇµéÀ» °³¹ßÇÑ´Ù. ±×·¡¼ VM¿þ¾î ¼Ö·ç¼ÇµéÀÇ Ãë¾àÁ¡Àº º¸¾È Àü¹®°¡µé°ú ÇØÄ¿µé »çÀÌ¿¡¼ ¿¬±¸°¡ ¸¹ÀÌ µÇ´Â ÆíÀ̱⵵ ÇÏ´Ù. À̹ø ´Þ ÃÊ¿¡µµ ÃÊ°íÀ§Çèµµ·Î ºÐ·ùµÈ ÀÎÁõ ¿ìȸ Ãë¾àÁ¡ÀÌ ¿ÂÇÁ·¹¹Ì½ºÀÇ VM¿þ¾î Á¦Ç°±º¿¡¼ ¹ß°ßµÇ±âµµ Çß¾ú´Ù. VM¿þ¾î´Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÆÀ» ¶§ ºü¸£°Ô ¹ÝÀÀÇÏ¿© ÆÐÄ¡¸¦ ³»º¸³»´Â ÆíÀÌ´Ù.
3ÁÙ ¿ä¾à
1. VM¿þ¾î ÅøÁî¶ó´Â ¼Ö·ç¼Ç¿¡¼ ·ÎÄà ±ÇÇÑ »ó½Â Ãë¾àÁ¡ ¹ß°ßµÊ.
2. ÆÐÄ¡ ¿Ü¿¡´Â µû·Î À§ÇèÀ» ¿ÏȽÃų ¹æ¹ýÀÌ ¾øÀ½.
3. VM¿þ¾î ¼Ö·ç¼ÇÀº ±â¾÷µé »çÀÌ¿¡¼ ¸¹ÀÌ »ç¿ëµÇ±â ¶§¹®¿¡ ÇØÄ¿µéÀÌ ÀÚÁÖ ³ë¸².
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>