[º¸¾È´º½º ±èÇü±Ù ±âÀÚ] Áß±¹¾î¸¦ »ç¿ëÇÏ´Â À§Çù Á¶Á÷ÀÌ ¼Ò´Ð¿ù(SonicWall) VPN Àåºñ¸¦ Ãʱâ ħÅõ °æ·Î·Î »ï¾Æ VM¿þ¾î(VMware) ESXi ÇÏÀÌÆÛ¹ÙÀÌÀú¸¦ Àå¾ÇÇÏ´Â °ø°ÝÀ» Æ÷ÂøÇß´Ù°í º¸¾È ±â¾÷ Ç寮¸®½º(Huntress)°¡ ¹àÇû´Ù.
À̹ø °ø°ÝÀÇ ÇÙ½ÉÀº ºê·ÎµåÄÄ(Broadcom)ÀÌ 2025³â 3¿ù °ø°³Çϱâ ÈξÀ ÀüÀÎ 2023³â ¸»ºÎÅÍ ÀÌ¹Ì Á¦·Îµ¥ÀÌ·Î °³¹ßµÈ Ãë¾àÁ¡µéÀ» ¾Ç¿ëÇß´Ù´Â Á¡ÀÌ´Ù.
ÇØÄ¿µéÀº Á¤º¸ À¯Ãâ(CVE-2025-22224), ¸Þ¸ð¸® ¼Õ»ó(CVE-2025-22226), »÷µå¹Ú½º Å»Ãâ(CVE-2025-22225) µî ¼¼ °¡Áö Ãë¾àÁ¡À» ¿¬°áÇØ °¡»ó ¸Ó½ÅÀÇ °Ý¸®¸¦ ¹«·ÂÈÇß´Ù.

¡ãVM¿þ¾î °Ü³É °ø°Ý È帧µµ [Ãâó: Ç寮¸®½º]
Ç寮¸®½º ¿¬±¸ÁøÀº ÀÌ °ø°Ý µµ±¸ÀÇ °æ·Î¿¡¼ ¡®îï÷úÜâÔ±ìï--ÎßÜõ(Àü ¹öÀü Å»Ãâ-±³ºÎ)¡¯¶ó´Â Áß±¹¾î ¹®ÀÚ¿À» ¹ß°ßÇß´Ù. VM¿þ¾î°¡ ÀÌ Ãë¾àÁ¡µéÀ» °ø½Ä ¹ßÇ¥Çϱâ 1³â ÀÌ»ó Àü ÀÌ¹Ì ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇϰí ÀÖ¾ú´ø °ÍÀ¸·Î º¸Àδٴ ºÐ¼®ÀÌ´Ù. ÀÌ´Â °ø°ÝÀÚµéÀÌ ÃæºÐÇÑ ÀÚ¿øÀ» Áö´Ï°í Áß±¹¾î±Ç Áö¿ª¿¡¼ Ȱµ¿ÇÏ´Â °³¹ßÀÚµéÀÓÀ» ½Ã»çÇÑ´Ù.
¡®¸¶¿¡½ºÆ®·Î¡¯(MAESTRO)¶õ º°ÄªÀ» °¡Áø °ø°Ý µµ±¸ ¡®exploit.exe¡¯´Â Ä¿³Î µå¶óÀ̹ö¸¦ ·ÎµåÇØ VMCI(Virtual Machine Communication Interface) µå¶óÀ̹ö¸¦ Á¶ÀÛÇÏ°í ½©Äڵ带 ½ÇÇàÇÑ´Ù. ÇÏÀÌÆÛ¹ÙÀÌÀú ³»ºÎ¿¡ ½ÉÀº ¡®VSOCKpuppet¡¯ ¹éµµ¾î´Â ÀϹÝÀû ³×Æ®¿öÅ©¸ÁÀÌ ¾Æ´Ñ °¡»ó ¼ÒÄÏ(VSOCK) Æ÷Æ®¸¦ ÅëÇØ Åë½ÅÇØ ±âÁ¸ ³×Æ®¿öÅ© ¸ð´ÏÅ͸µÀ» ¿ìȸÇß´Ù.
ÇØÄ¿µéÀº °¡»ó ¸Ó½Å ³»ºÎ¿¡¼ ¸í·ÉÀ» ³»¸®¸é ÇÏÀÌÆÛ¹ÙÀÌÀú°¡ À̸¦ ½ÇÇàÇÏ°Ô ¸¸µå´Â °Ù½© Ç÷¯±×ÀÎ(GetShell Plugin)À» »ç¿ëÇß´Ù. ¿©±â¿£ Ä£ÀýÇÑ »ç¿ë ¼³¸í¼±îÁö Æ÷ÇԵŠÀÖ¾ú´Ù. ÀÌ´Â ÀÌ °ø°Ý µµ±¸°¡ Æó¼âÀû ±×·ì ³»¿¡¼ ½Ã½ºÅÛÀ» °®Ãá ÇüÅ·ΠÀ¯ÅëµÇ°Å³ª ÆÇ¸ÅµÇ°í ÀÖ´Ù´Â Áõ°Å´Ù.
¹Ì±¹ »çÀ̹öº¸¾È¹×ÀÎÇÁ¶óº¸¾È±¹(CISA)Àº ÀÌ Ãë¾àÁ¡µéÀ» ¡®¾Ë·ÁÁø À§Çù ¸ñ·Ï¡¯(KEV) ¸ñ·Ï¿¡ Ãß°¡Çß´Ù.
¡®°Ô½ºÆ® VMÀ» ÅëÇÑ ÇÏÀÌÆÛ¹ÙÀÌÀú Ç® ÄÁÆ®·Ñ¡¯ÀÌ Çö½ÇȵǸé¼, Ŭ¶ó¿ìµå ¹× °¡»óÈ º¸¾È¿¡ ´ëÇÑ Àç°ËÅä°¡ °¡¼ÓµÇ¸®¶õ Àü¸ÁÀÌ ³ª¿Â´Ù. °¡»óÈ °Ý¸®¸¦ ¹«·ÂÈÇÏ´Â ¡®VMÅ»Ã⡯(VM Escape) °ø°Ý ¼º°øÀº °øÀ¯ ÀÚ¿øÀ» »ç¿ëÇϴ Ŭ¶ó¿ìµå ÀÎÇÁ¶óÀÇ ½Å·Úµµ¸¦ Ä¡¸íÀûÀ¸·Î ÈѼÕÇϱ⠶§¹®ÀÌ´Ù.
[±èÇü±Ù ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




.jpg)








ÇѼ¼Èñ±âÀÚ ±â»çº¸±â































.gif)




.jpg)
.jpg)
.jpg)
.jpg)
.jpg)


.jpg)

.png)


.jpg)
