[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] 15°³ À¯¸í ȸ»ç¿¡¼ ¸¸µç ¼¹öµé ³» BMC Æß¿þ¾î¿¡¼ ´Ù¼¸ °¡Áö Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ÀÌ Ãë¾àÁ¡µéÀ» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ¼º°øÇÏ¸é µ¥ÀÌÅͼ¾ÅÍ¿Í Å¬¶ó¿ìµå »ýÅ°迡¼ ³Î¸® »ç¿ëµÇ´Â ½Ã½ºÅÛµéÀ» ¿ø°Ý¿¡¼ ħÇØÇÒ ¼ö ÀÖ°Ô µÈ´Ù°í ÇÑ´Ù. ÀÌ ¿¬±¸ °á°ú¿¡ ¿µÇâÀ» ¹Þ´Â º¥´õ»ç´Â AMD, ¿¡À̼½º(Asus), ARM, µ¨(Dell), EMC, HP¿£ÅÍÇÁ¶óÀÌÁî(HP Enterprise), È¿þÀÌ(Huawei), ·¹³ë¹ö(Lenovo), ¿£ºñµð¾Æ(Nvidia) µîÀÌ´Ù.
[À̹ÌÁö = utoimage]
º¸¾È ¾÷ü ¿¡Å¬¸³½Ã¿ò(Eclypsium)ÀÌ Áö³ 12¿ù ¼¼ °³ÀÇ Ãë¾àÁ¡À» ¸ÕÀú ¹ß°ßÇØ °ø°³Çß´Ù. ÇÏÁö¸¸ ÆÐÄ¡ °³¹ß¿¡ ´õ ½Ã°£À» ÁÖ±â À§ÇØ À̹ø ÁÖ±îÁö ³²Àº µÎ °³ÀÇ Á¤º¸´Â °ø°³ÇÏÁö ¾Ê¾Ò¾ú´Ù. ¿¡Å¬¸³½Ã¿òÀÇ ¼ö¼® øº¸ ºÐ¼®°¡ÀÎ ³×ÀÌÆ® ¿öÇʵå(Nate Warfield)´Â ¡°À̹ø¿¡ °ø°³µÈ Ãë¾àÁ¡µéÀº ¼¹öµéÀÌ ÀÎÅͳݿ¡ Á÷Á¢ ¿¬°áµÇ¾î ÀÖ¾î¾ß¸¸ ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù¡±°í ¼³¸íÇÑ´Ù.
¡°ÀÌ Ãë¾àÁ¡ÀÌ ¾î´À Á¤µµ±îÁö ÇÇÇظ¦ ÀÔÈú ¼ö ÀÖ´ÂÁö, ÆÄÀåÀÌ ¾î´À Á¤µµ³ª µÉÁö´Â ¾Æ¹«µµ ¿¹ÃøÇÒ ¼ö ¾ø½À´Ï´Ù. º¥´õ»çµéÀÌ Ãë¾àÇÑ ¼¹ö¸¦ ¾ó¸¶³ª ÆǸÅÇß´ÂÁö, »ç¿ëÀÚ°¡ ¸î ¸íÀ̳ª µÇ´ÂÁöºÎÅÍ ÆľÇÇØ¾ß Çϴµ¥, ±×°ÍºÎÅÍ ÇØ°áµÇÁö ¾Ê½À´Ï´Ù.¡±
BMC Æß¿þ¾îµéÀº º¸Åë ´ÜÀÏ Ä¨ ȤÀº SoC(½Ã½ºÅÛ ¿Â Ĩ) ÇüŸ¦ °¡Áö°í ÀÖ´Ù. ¸Ó´õº¸µå¿¡ žÀçµÇ¸ç °ü¸®ÀÚµéÀÌ ¿ø°Ý¿¡¼ ¼¹ö¸¦ °ü¸®ÇÒ ¼ö ÀÖµµ·Ï ÇØ ÁØ´Ù. »ç½Ç»ó ¼¹ö¿¡ ¹°¸®ÀûÀ¸·Î Á¢±ÙÇÏ¿© °ü¸®ÇÏ´Â °Í°ú °ÅÀÇ µ¿ÀÏÇÑ ¼öÁØÀÇ Á¦¾î ±ÇÇÑÀ» °ü¸®ÀÚ¿¡°Ô ÁÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.
¿¡Å¬¸³½Ã¿òÀÌ ºÐ¼®ÇÑ °Ç AMIÀÇ ¸Þ°¡·¢(MegaRAC) Á¦Ç°À¸·Î, ¿ÀÇ BMC(Open BMC) Æß¿þ¾î ÇÁ·ÎÁ§Æ®¸¦ ¹ÙÅÁÀ¸·Î ¸¸µé¾îÁø ¼ÒÇÁÆ®¿þ¾î Ä÷º¼ÇÀÌ´Ù. ¿ÀÇ BMC´Â ¿ÀǼҽº ÇÁ·ÎÁ§Æ®·Î, BMC Æß¿þ¾î¸¦ À¯Áö °ü¸®Çϵµ·Ï ÇØ ÁØ´Ù.
¸¹Àº ¼¹ö Á¦Á¶»çµéÀÌ BMC ¼ÒÇÁÆ®¿þ¾î/Æß¿þ¾î¿¡ ÀÇÁ¸ÇÑ´Ù. Àü ¼¼°è ¼ö¸¹Àº ¼¹ö °ü¸®ÀÚµé ¿ª½Ã ¹Ù·Î ÀÌ BMC¿¡ ÀÇÁ¸ÇÏ¿© ¼¹ö¸¦ ¿ø°Ý¿¡¼ °ü¸®ÇÒ ¼ö ÀÖ´Ù´Â °É ´ç¿¬ÇÏ°Ô ¿©±ä´Ù. ¡°±× ¸¸Å ÀÌ BMC¶ó´Â °Ô ³Î¸® »ç¿ëµÇ°í ÀÖ´Ù´Â ¶æÀÌ°í, ±× ¶§¹®¿¡ À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡ 5°³ÀÇ ÆÄÀåÀº ²Ï³ª Ŭ °ÍÀ¸·Î ¿¹»óÇÕ´Ï´Ù. Á¤È®È÷ ÆľÇÇÏ´Â °Ç ¾ÆÁ÷ ºÒ°¡´ÉÇÏÁö¸¸¿ä.¡±
5°³ÀÇ Ãë¾àÁ¡
12¿ùÀÌ Áö³ª°í 1¿ù 30ÀÏ¿¡ µÚ´Ê°Ô °ø°³µÈ Ãë¾àÁ¡µéÀº ´ÙÀ½°ú °°´Ù.
1) CVE-2022-26872 : ºñ¹Ð¹øÈ£ ¸®¼ÂÀ» °¡´ÉÇÏ°Ô ÇÏ´Â ÀúÀ§Ç豺 Ãë¾àÁ¡.
2) CVE-2022-40258 : ºñ¹Ð¹øÈ£ ÇØ½Ì ¾Ë°í¸®ÁòÀÌ ¸Å¿ì ¾àÇÔ. ÀúÀ§Ç豺 Ãë¾àÁ¡.
ÀÌ µÎ °³ÀÇ Ãë¾àÁ¡Àº 12¿ù¿¡ ¹ß°ßµÈ Ãë¾àÁ¡µéº¸´Ù ½É°¢¼ºÀÌ ³ôÁö ¾Ê´Ù. 12¿ùÀÇ Ãë¾àÁ¡Àº ´ÙÀ½°ú °°´Ù.
1) CVE-2022-40259 : BMC API¿¡¼ ¹ß°ßµÈ À§ÇèÇÑ ¸í·É ½ÇÇà Ãë¾àÁ¡.
2) CVE-2022-40242 : µðÆúÆ® Å©¸®µ§¼ÈÀ» ÅëÇØ ¿ø°Ý ÄÚµå ½ÇÇàÀ» °¡´ÉÇÏ°Ô ÇÏ´Â Ãë¾àÁ¡.
3) CVE-2022-2827 : ¿ø°Ý¿¡¼ »ç¿ëÀÚ À̸§ ¸ñ·ÏÀ» ¸¸µé ¼ö ÀÖ°Ô ÇØ ÁÖ´Â Ãë¾àÁ¡.
ÆÐÄ¡ ºñÀ², ¾ÆÁ÷ ¾Ë·ÁÁöÁö ¾Ê¾Æ
¿¡Å¬¸³½Ã¿òÀÇ Á÷Á¢ÀûÀÎ ºÐ¼® ´ë»óÀÌ µÇ¾ú´ø AMI´Â ´Ù¼¸ °³ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ÀüºÎ °³¹ßÇØ ¹èÆ÷ÇÏ°í ÀÖ´Ù. ´Ù¸¸ ÀÌ ÆÐÄ¡¸¦ ¼¹ö¿¡ Àû¿ëÇÏ´À³Ä ¸¶´À³Ä´Â ¼¹ö¸¦ Á÷Á¢ °ü¸®ÇÏ°í ÀÖ´Â »ç¿ëÀÚµéÀÇ ¸òÀÌ´Ù. Áï ¼¹ö Á¦Á¶»çµéÀÇ ¸òÀº ÆÐÄ¡ °³¹ß°ú ÇÔ²² ³¡³ª°í, ¾ÈÀü¿¡ ´ëÇÑ Ã¥ÀÓÀº »ç¿ëÀÚ°¡ Á÷Á¢ Á®¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù. ½ÇÁ¦·Î HPE, ÀÎÅÚ(Intel), ·¹³ë¹ö µîÀº ÀÌ¹Ì ÆÐÄ¡¸¦ °³¹ßÇØ ¹èÆ÷Çß´Ù.
ÇÏÁö¸¸ ¼¹ö ÆÐÄ¡¶ó´Â °Ç »ç¿ëÀÚ ´Ü¿¡¼ ¡®°á½É¡¯¸¸ °¡Áö°í ÁøÇàÇϱ⿡ ¿©·¯ °¡Áö ¾î·Á¿òµéÀ» ³»Æ÷ÇÏ°í ÀÖ´Ù. ¼¹ö ÆÐÄ¡´Â ¸Å¿ì ´À·Á, ¸¹Àº ½Ã°£À» ÇÊ¿ä·Î ÇÏ´Â °Ô º¸ÅëÀÌ´Ù. ¶ÇÇÑ Å¬¶ó¿ìµå³ª µ¥ÀÌÅͼ¾Å͵éÀÇ °æ¿ì ´Ü ÇÑ ¼ø°£µµ °¡µ¿ÀÌ Áß´ÜµÇ¸é ¾È µÇ´Â °÷µéµµ »ó´çÈ÷ ¸¹Àº ºñÀ²À» Â÷ÁöÇÑ´Ù. ÇÑ ¹ø ²¨µÎ´Â °Íµµ ºÎ´ã½º·¯¿îµ¥, ¿À·£ ½Ã°£ ²¨µÎ¾î¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù.
¿öÇʵå´Â ¡°±×·¡¼ ÆÐÄ¡°¡ ¹èÆ÷µÇ±â ½ÃÀÛÇÏ´Â ½Ã°£°ú, ÆÐÄ¡°¡ ½ÇÁ¦ »ç¿ëÀÚ ´Ü¿¡¼ Àû¿ëµÇ´Â ½Ã°£ »çÀÌ¿¡ Å« °£±ØÀÌ Á¸ÀçÇÑ´Ù¡±°í ¼³¸íÇÑ´Ù. ¡°¼¹ö¿Í Æß¿þ¾î¶ó´Â °ÍÀÇ Æ¯¼º»ó ÆÐÄ¡°¡ ºÎ´ã½º·¯¿î °Ô ÀÌÇØ ¸øÇÒ °Íµµ ¾Æ´Õ´Ï´Ù¸¸, ±×°É ÀúÈñ°¡ ÀÌÇØÇÑ´Ù°í Çؼ °ø°ÝÀÚµéÀÌ »çÁ¤À» ºÁÁÖ´Â °Ô ¾Æ´Õ´Ï´Ù. »çÁ¤ÀÌ ¾î·µç ÇØÄ¿µéÀº Ãë¾àÇÑ °÷À» ±â»Ú°Ô °ø·«ÇÕ´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. ¼¹öµé¿¡ ³Î¸® ¼³Ä¡µÇ¾î ÀÖ´Â BMC Æß¿þ¾î¿¡¼ Ãë¾àÁ¡ 5°³ ¹ß±¼µÊ.
2. ÀÌ Ãë¾àÁ¡µé¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ¿©·¯ Á¦Á¶»çµéÀÌ ¸¸µé¾î ¹èÆ÷ÇØ¾ß ÇÏ°í, ÀÌ¹Ì ½ÃÀÛµÊ.
3. »ç¿ëÀÚµé ÀÔÀå¿¡¼ ºÎ´ã½º·¯¿ï ¼ö ÀÖ°ÚÁö¸¸ ÆÐÄ¡´Â ¹Ýµå½Ã ÇØ¾ß ÇÔ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>