º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Security

VMware ESXi Ãë¾àÁ¡ ¾Ç¿ë ÇØÅ· ÇÇÇØ »ìÆ캸´Ï... Çѱ¹ ±â¾÷¡¤±â°ü 941°÷ ÃßÁ¤

ÀÔ·Â : 2023-02-24 17:04
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
±¹°¡ÄÚµå kr·Î °Ë»ö½Ã Çѱ¹ ±â°ü ¹× ±â¾÷ ÇÇÇØ 941°ÇÀ¸·Î ÃßÁ¤
VMware ESXi¿¡¼­ SLP ¼­ºñ½º¸¸ ºñÈ°¼ºÈ­ÇÏ´Â ¹æ¹ýÀº ÀӽùæÆí...º¸¾È ÆÐÄ¡ Çʼö
ÀͽºÇ÷ÎÀÕ¿þ¾î·¦½º À±¿µ ´ëÇ¥ ¡°¿ì¸®³ª¶óÀÇ °æ¿ì °¨¼Ò Ãß¼¼Áö¸¸, ÀçÈ®»ê °¡´É¼º ´ëºñÇؾߡ±


[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ÃÖ±Ù VMware ESXiÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇØ ·£¼¶¿þ¾î°¡ À¯Æ÷µÇ´Â »ç·Ê°¡ Àü ¼¼°è °÷°÷¿¡¼­ È®Àεǰí ÀÖ´Ù. ƯÈ÷, ¿ì¸®³ª¶ó ±¹°¡ÄÚµåÀÎ kr·Î °Ë»öÇÒ °æ¿ì Çѱ¹ ±â¾÷ ¹× ±â°üµéÀÇ °¨¿°»ç·Êµµ ÇöÀç 941°ÇÀ¸·Î ÃßÁ¤µÅ ¿ì¸®³ª¶ó ÇÇÇصµ ÀûÁö ¾ÊÀº »óȲÀ¸·Î º¸ÀδÙ.

VMware ESXi´Â °¡»óÀÇ ÄÄÇ»Å͸¦ ¹èÄ¡ÇÏ°í ¼­ºñ½º¸¦ Á¦°øÇÒ ¸ñÀûÀ¸·Î VMware »ç°¡ °³¹ßÇØ 2001³â¿¡ Ãâ½ÃÇÑ ¿£ÅÍÇÁ¶óÀÌÁî °è¿­ ŸÀÔ 1 ÇÏÀÌÆÛ¹ÙÀÌÀú(hypervisor)´Ù. ÇÏÀÌÆÛ¹ÙÀÌÀú´Â È£½ºÆ® ÄÄÇ»ÅÍ·Î ´Ù¼öÀÇ ¿î¿µÃ¼Á¦¸¦ µ¿½Ã¿¡ ½ÇÇàÇϱâ À§ÇÑ ³í¸®Àû Ç÷§ÆûÀ¸·Î¼­, °Ô½ºÆ® ¿î¿µÃ¼Á¦¿Í ±× ¿î¿µÃ¼Á¦¿¡¼­ ±¸µ¿µÇ´Â ÇÁ·Î±×·¥À» ½ÇÁ¦ ¹°¸®Àû ÀåÄ¡¿¡¼­ ºÐ¸®ÇÏ´Â ÇÁ·Î¼¼½º¸¦ °¡¸®Å²´Ù.

¡ãCriminal IP¿¡¼­ È®ÀÎµÈ Çѱ¹ IP ´ë»ó VMware ESXi °ø°Ý ÇÇÇØÇöȲ, 24ÀÏ ¿ÀÈÄ 3½Ã 25ºÐ ±âÁØÀ¸·Î 941°ÇÀ¸·Î Æľǵǰí ÀÖ´Ù[À̹ÌÁö=Criminal IP]


VMware ESXi Ãë¾àÁ¡, ¹«¾ùÀÌ ¹®Á¦Àΰ¡
VMware ESXiÀÇ Ãë¾àÁ¡Àº ³×Æ®¿öÅ· ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ Ç¥ÁØ ÃßÀû ÇÁ·ÎÅäÄÝÀÎ SLP(Service Location Protocol)¿Í °ü·ÃÇÑ OpenSLP¿¡¼­ ½ÃÀ۵ƴÙ. OpenSLP´Â IETF(Internet Engineering Task Force) Ç¥ÁØ ÃßÀû ÇÁ·ÎÅäÄÝÀÎ SLP(Service Location Protocol)ÀÇ ¿ÀǼҽº¸¦ ±¸ÇöÇÑ °ÍÀ» ÀǹÌÇÑ´Ù. OpenSLP´Â ³×Æ®¿öÅ· ¾ÖÇø®ÄÉÀ̼ÇÀÌ ¿£ÅÍÇÁ¶óÀÌÁî ³×Æ®¿öÅ©¿¡¼­ ³×Æ®¿öÅ© ¼­ºñ½ºÀÇ Á¸Àç, À§Ä¡ ¹× ±¸¼ºÀ» °Ë»öÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â ÇÁ·¹ÀÓ¿öÅ©¸¦ Á¦°øÇÏ°í ÀÖ´Ù.

VMware ESXi¿¡¼­ »ç¿ëµÇ´Â OpenSLP¿¡¼­ Èü ¿À¹öÇ÷Î(hip-overflow) Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ °ÍÀÌ´Ù. ÇØ´ç Ãë¾àÁ¡Àº Ãë¾àÁ¡ Æò°¡Áö¼öÀÎ CVSSÀÇ ÇöÀç ¹öÀüÀÎ CVSSv3.1(Á¡¼ö ¹üÀ§ 1~10)¿¡¼­ ±âº» Á¡¼ö 8.8·Î ¸Å¿ì ½É°¢ÇÑ ¹üÀ§¿¡ Æ÷ÇԵȴÙ.

Èü ¿À¹öÇ÷δ Èü µ¥ÀÌÅÍ ¿µ¿ª¿¡¼­ ¹ß»ýÇÏ´Â ¹öÆÛ ¿À¹öÇ÷ÎÀÇ ÇÑ Á¾·ùÀ̸ç, ½ºÅà ±â¹Ý ¿À¹öÇ÷οʹ ´Ù¸¥ ¹æ½ÄÀ¸·Î ÀͽºÇ÷ÎÀÕ(explot, Ãë¾àÁ¡ °ø°Ý)ÀÌ °¡´ÉÇÏ´Ù. ƯÈ÷, TCP/UDP Æ÷Æ® 427¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â ESXi¿Í µ¿ÀÏÇÑ ³×Æ®¿öÅ© ¼¼±×¸ÕÆ® ³»¿¡ »óÁÖÇÏ´Â ¾ÇÀÇÀûÀÎ ÀÌ¿ëÀÚ´Â OpenSLP¿¡¼­ Èü ¿À¹öÇ÷Π¹®Á¦¸¦ À¯¹ßÇØ ¿ø°Ý ÄÚµå ½ÇÇàÀ» À¯µµÇÒ ¼ö ÀÖ´Ù.

VMware ESXi Ãë¾àÁ¡, ¾î¶»°Ô ´ëÀÀÇØ¾ß Çϳª

¡ãVMware ESXi ·Î°í[·Î°í=VMware]

ESXi Ãë¾àÁ¡À» ¾Ç¿ëÇÑ »çÀ̹ö °ø°Ý Á¤º¸´Â IP ÁÖ¼Ò ±â¹Ý »çÀ̹öÀ§Çù ÀÎÅÚ¸®Àü½º °Ë»ö¿£ÁøÀÎ Å©¸®¹Ì³Î IP(Criminalk IP)¿¡¼­µµ ½Ç½Ã°£À¸·Î È®ÀÎÇÒ ¼ö ÀÖ´Ù. ÇØ´ç »çÀÌÆ®¿¡¼­ ÇÁ·Î±×·¥¸íÀ» Å°¿öµå·Î, ±¹°¡¸íÀ» ÇÊÅ͸µÇØ °Ë»öÇϸé, ¾ó¸¶³ª ¸¹Àº °ø°ÝÀÌ ÁøÇàµÇ°í ÀÖ´ÂÁö È®ÀÎÇÒ ¼ö ÀÖ´Ù. ÀÌ¿Í °ü·Ã <º¸¾È´º½º>¿¡¼­ ÇöÀç ½ÃÁ¡¿¡¼­ ±¹°¡ÄÚµåÀÎ kr·Î °Ë»öÇÑ °á°ú, 941°ÇÀÇ °¨¿°»ç·Ê°¡ È®ÀεȴÙ. Å©¸®¹Ì³Î IP¿¡¼­´Â ÇÇÇØ ±â¾÷À» Á¤È®È÷ È®ÀÎÇÒ ¼ö´Â ¾øÀ¸¸ç, ÇÇÇØ ±â¾÷ÀÌ »ç¿ëÇÏ´Â Åë½Å¸Á¸¸ È®ÀÎÇÒ ¼ö ÀÖ´Ù.

VMware ESXiÀÇ OpenSLP Ãë¾àÁ¡(CVE-2021-21974)À» Â÷´ÜÇÏ´Â °¡Àå ºü¸£°í È¿°úÀûÀÎ ¹æ¹ýÀº VMware ȨÆäÀÌÁö¿¡¼­ Á¦°øÇÏ´Â º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ÇÏ´Â °ÍÀÌ´Ù. ÇöÀç VMware ȨÆäÀÌÁö¿¡¼­´Â À̹ø Ãë¾àÁ¡¿¡ ´ëÇÑ °ø½ÄÀûÀÎ ÇØ°á¹æ¾ÈÀ¸·Î ¡®ESXi70U1c-17325551¡¯, ¡®ESXi670-202102401-SG¡¯, ¡®ESXi650-202102101-SG¡¯ µî 3°³ ¹öÀüÀ¸·Î ÆÐÄ¡¸¦ Á¦°øÇÏ°í ÀÖ´Ù.

´Ù¸¸, ÆÐÄ¡¸¦ ¹Ù·Î Àû¿ëÇϱâ Èûµé´Ù¸é VMware ESXi¿¡¼­ SLP ¼­ºñ½º¸¸ ºñÈ°¼ºÈ­ÇÏ´Â ¹æ¹ýÀÌ ÀÖ´Ù. À̴ ƯÁ¤ ¸í·É¾î¸¦ ÀÔ·ÂÇؼ­ OpenSLP ¼­ºñ½º¸¦ Á¦°øÇϴ ȣ½ºÆ®ÀÇ 427¹ø Æ÷Æ®¸¦ Â÷´ÜÇØ °ø°ÝÀ» ¸·´Â ¹æ¹ýÀÌ´Ù. ÇÏÁö¸¸ SLP ¼­ºñ½º¸¸ Â÷´ÜÇÏ´Â ¹æ¹ýÀº ÀӽùæÆíÀ̸ç, °¡Àå ÁÁÀº ¹æ¹ýÀº ÆÐÄ¡¸¦ Àû¿ëÇÏ´Â °ÍÀÌ´Ù.

»çÀ̹öÀ§Çù Á¶»ç/ºÐ¼® ±â¾÷ ÀͽºÇ÷ÎÀÕ¿þ¾î·¦½º(ExploitWareLabs)ÀÇ À±¿µ ´ëÇ¥´Â VMware ESXi Ãë¾àÁ¡ ¾Ç¿ë °ø°Ý°ú °ü·ÃÇØ ¡°Áö³­ ÁÖ ÇØ´ç °ø°ÝÀº 2¿ù ÃÊ¿Í ºñ±³ÇØ 3¹è ÀÌ»ó Áõ°¡Çß´Ù¡±¸ç, ¡°Æ¯È÷, ÃÖ±Ù Àü ¼¼°è °ø°Ýµ¿ÇâÀ» ºÐ¼®ÇßÀ» ¶§ »ó´ëÀûÀ¸·Î ÇÁ¶û½º¿¡¼­ÀÇ ÇÇÇØ°¡ ±Þ°ÝÈ÷ Áõ°¡ÇÏ°í ÀÖ´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù¡±°í ¸»Çß´Ù. ÀÌ¾î ¡°ÇöÀç ¿ì¸®³ª¶óÀÇ °æ¿ì VMware ESXi Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â ·£¼¶¿þ¾î °ø°ÝÀº Á¶±Ý¾¿ ÁÙ°í ÀÖÁö¸¸, ¾ðÁ¦ ´Ù½Ã È®»êÇÒÁö ¸ð¸£±â ¶§¹®¿¡ VMware¿¡¼­ Á¦°øÇÏ´Â º¸¾È ¾÷µ¥ÀÌÆ® µî ¸¸¹ÝÀÇ Áغñ¸¦ ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù¡±°í °­Á¶Çß´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)