Home > Àüü±â»ç

Áß±¹ÀÇ ÇØÅ· ´Üü, VM¿þ¾î Á¦·Îµ¥À̸¦ 2³â µ¿¾È ÀͽºÇ÷ÎÀÕ ÇØ ¿Í

ÀÔ·Â : 2024-01-22 11:48
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¿ä¾à : º¸¾È ¿Ü½Å ÇØÄ¿´º½º¿¡ ÀÇÇϸé Áß±¹ÀÇ »çÀ̹ö °ø°Ý ´ÜüÀÎ UNC3886ÀÌ VM¿þ¾î¿Í Æ÷Ƽ³Ý ÀåºñÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ¹«·Á 2³â µ¿¾ÈÀ̳ª ¸ô·¡ ÀͽºÇ÷ÎÀÕ ÇØ¿Ô´Ù°í ÇÑ´Ù. ÀÌ »óȲÀ» °Å½½·¯ ¿Ã¶ó°¡¸é VM¿þ¾î ºêÀ̼¾ÅÍ ¼­¹ö(VMware vCenter Server)ÀÇ ÃÊ°íÀ§Çèµµ Ãë¾àÁ¡ÀÌ ³ª¿Â´Ù. ÀÌ Ãë¾àÁ¡Àº 2021³âºÎÅÍ Á¸ÀçÇß´ø °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ÀÌ »ç½ÇÀ» óÀ½ ¹ß°ßÇÑ º¸¾È ¾÷ü ¸Çµð¾ðÆ®(Mandiant)´Â ¡°¿ø·¡ UNC3886Àº µéÅ°Áö ¾ÊÀº ä °¢Á¾ °ø°ÝÀ» ½Ç½ÃÇϱâ À§ÇØ Á¦·Îµ¥À̸¦ ÀÚÁÖ È°¿ëÇÑ´Ù¡±°í ¼³¸íÇϱ⵵ Çß´Ù. ÇÏÁö¸¸ À̵éÀÌ Á¤È®È÷ ´©±¸¸¦ ¾î¶² ¸ñÀûÀ¸·Î °ø°ÝÇß°í ¾î¶² ¼º°ú¸¦ °ÅµÎ¾ú´ÂÁö´Â ¾ÆÁ÷ ´Ù ºÐ¼®µÇÁö ¾Ê¾Ò´Ù.

[À̹ÌÁö = gettyimagesbank]


¹è°æ : ¹®Á¦ÀÇ Ãë¾àÁ¡Àº CVE-2023-34048·Î CVSS ±âÁØ 9.8Á¡À» ±â·ÏÇßÀ¸¸ç ÀÏÁ¾ÀÇ ¾Æ¿ô¿Àºê¹Ù¿îµå ¶óÀÌÆ®(out-of-bounds write) Ãë¾àÁ¡ÀÌ´Ù. ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â ÇÇÇØÀÚÀÇ ºêÀ̼¾ÅÍ ¼­¹ö¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù. VM¿þ¾î ÃøÀº ÀÛ³â 10¿ù 24ÀÏ¿¡ ±ä±Þ ÆÐÄ¡¸¦ ¹èÆ÷ÇÑ ¹Ù ÀÖ´Ù. ´ç½Ã VM¿þ¾î´Â ½ÇÁ¦ °ø°ÝÀÌ ÀÖ¾ú´ø °ÍÀ¸·Î º¸ÀÌÁö ¾Ê´Â´Ù°í ÇßÁö¸¸, À̹ø¿¡´Â ÀÔÀåÀ» ¹øº¹Çß´Ù.

¸»¸»¸» : ¡°UNC3886Àº CVE-2022-41328¶ó´Â Æ÷ƼOS(FortiOS) Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇØ ¸Ö¿þ¾î¸¦ À¯Æ÷Çϱ⵵ Çß½À´Ï´Ù. ¾Ë·ÁÁø Ãë¾àÁ¡°ú ¾Ë·ÁÁöÁö ¾ÊÀº Ãë¾àÁ¡À» °í·ç È°¿ëÇÏ´Â ¸ð½ÀÀ» º¸ÀÔ´Ï´Ù.¡± -¸Çµð¾ðÆ®-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)