ÆÐÄ¡´Â ¾ÕÀ¸·Î ³ª¿Ã ¿¹Á¤¡¦´çºÐ°£ À§Çè ¿ÏÈ Á¶Ä¡¸¦ ÃëÇØ¾ß Çϴµ¥ ºÒÆíÇÏ°í ÀϽÃÀû
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¹Ì±¹ ±¹Åä¾Èº¸ºÎ »êÇÏ »çÀ̹ö º¸¾È ´ã´ç ºÎ¼ÀÎ CISA°¡ VM¿þ¾î Á¦Ç° ¿©¼¸ °¡Áö¿¡¼ ¹ß°ßµÈ Ä¡¸íÀû À§ÇèµµÀÇ Á¦·Îµ¥ÀÌ¿¡ ´ëÇÑ °æ°í¹®À» ¹ßÇ¥Çß´Ù. ÀÌ Ãë¾àÁ¡Àº °ø°ÝÀÚµéÀÇ ¸í·É ÁÖÀÔÀ» °¡´ÉÇÏ°Ô ÇÑ´Ù°í ÇÑ´Ù.
[À̹ÌÁö = utoimage]
VM¿þ¾îµµ ÀÌ »ç¾È¿¡ ´ëÇÏ¿© º°µµÀÇ º¸¾È ±Ç°í¹®À» ¹ßÇ¥Çß´Ù. ÇÏÁö¸¸ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ½ÇÁ¦ ÇØÅ· °ø°Ý¿¡ È°¿ëµÇ°í ÀÖ´ÂÁö´Â Á¤È®ÇÏ°Ô ¹àÈ÷Áö ¾Ê°í ÀÖ´Ù. Ãë¾àÁ¡Àº CVE-2020-4006À̶ó°í Çϸç CVSS ±âÁØÀ¸·Î 10Á¡ ¸¸Á¡¿¡ 9.1Á¡À» ¹Þ¾Ò´Ù. ÆÐÄ¡´Â ¾ÕÀ¸·Î ³ª¿Ã ¿¹Á¤À̱⠶§¹®¿¡ »ç¿ëÀÚµéÀÌ ÃëÇÒ ¼ö ÀÖ´Â ¾ÈÀü Á¶Ä¡´Â ¾ÆÁ÷ ÀÓ½ÃÀûÀÏ ¼ö¹Û¿¡ ¾ø´Ù.
Ãë¾àÁ¡ÀÇ ¿µÇâ±Ç ¾Æ·¡ ÀÖ´Â Á¦Ç°µéÀº ´ÙÀ½°ú °°´Ù.
1) ¿öÅ©½ºÆäÀ̽º ¿ø ¾×¼¼½º(Worksapce One Access)
2) ¿öÅ©½ºÆäÀ̽º ¿ø ¾×¼¼½º Ä¿³ØÅÍ(Workspace One Access Connector)
3) ¾ÆÀ̵§Æ¼Æ¼ ¸Å´ÏÀú(Identity Manager)
4) ¾ÆÀ̵§Æ¼Æ¼ ¸Å´ÏÀú Ä¿³ØÅÍ(Identity Manager Connector)
5) Ŭ¶ó¿ìµå ÆÄ¿îµ¥À̼Ç(Cloud Foundation)
6) ºß¸®¾ó¶óÀÌÁî ½ºÀ§Æ® ¶óÀÌÇÁ»óÀÌŬ ¸Å´ÏÀú(vRealize Suite Lifecycle Manager)
¹öÀüÀ» ±âÁØÀ¸·Î º¸¸é ÃÑ 12°³ÀÇ Á¦Ç°µéÀÌ ¿µÇâÀ» ¹Þ°í ÀÖ´Ù. ±× Áß ´ëÇ¥ÀûÀÎ °Ç ´ÙÀ½°ú °°´Ù.
1) ¿öÅ©½ºÆäÀ̽º ¿ø ¾×¼¼½º 20.10(¸®´ª½º)
2) ¿öÅ©½ºÆäÀ̽º ¿ø ¾×¼¼½º 20.01(¸®´ª½º)
3) ¾ÆÀ̵§Æ¼Æ¼ ¸Å´ÏÀú 3.3.3(¸®´ª½º)
4) ¾ÆÀ̵§Æ¼Æ¼ ¸Å´ÏÀú 3.3.2(¸®´ª½º)
5) ¾ÆÀ̵§Æ¼Æ¼ ¸Å´ÏÀú 3.3.1(¸®´ª½º)
6) ¾ÆÀ̵§Æ¼Æ¼ ¸Å´ÏÀú Ä¿³ØÅÍ 3.3.2, 3.3.1(¸®´ª½º)
7) ¾ÆÀ̵§Æ¼Æ¼ ¸Å´ÏÀú Ä¿³ØÅÍ 3.3.3, 3.3.2, 3.3.1(À©µµ)
VM¿þ¾î´Â ¡°8443 Æ÷Æ®¸¦ ÅëÇØ ³×Æ®¿öÅ©¿¡ Á¢¼ÓÇÑ ÈÄ °ü¸®ÀÚ ¼³Á¤ ÀåÄ¡¿¡ µµ´ÞÇÒ ¼ö ÀÖ°í, ¾Ë¸ÂÀº ºñ¹Ð¹øÈ£¸¦ °¡Áö°í ÀÖ´Â ¾Ç¼º ÇàÀ§ÀÚ¶ó¸é ÀÌ Ãë¾àÁ¡À» ÅëÇØ ±ÇÇÑÀÇ Á¦ÇÑÀ» ¹ÞÁö ¾Ê°í ÇÇÇØÀÚÀÇ OS¿¡¼ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù¡±°í ¹ßÇ¥Çß´Ù.
VM¿þ¾î´Â ÆÐÄ¡ ´ë½Å À§Çè ¿ÏÈ ¹æ¹ýÀ» Á¦¾ÈÇߴµ¥, ÀÌ´Â ¿©±â(https://kb.vmware.com/s/article/81731)¼ È®ÀÎÀÌ °¡´ÉÇÏ´Ù. ´Ù¸¸ À̸¦ Àû¿ëÇÒ °æ¿ì ¼³Á¤ Á¶Àý ÀåÄ¡¸¦ ÅëÇÑ VM¿þ¾î ¼³Á¤ º¯°æÀÌ ºÒ°¡´ÉÇÏ°Ô µÈ´Ù°í ÇÑ´Ù. ¶ÇÇÑ Àß Àû¿ëÀÌ µÇ¾îµµ ÀÓ½ÃÀûÀÎ Á¶Ä¡ÀÏ »ÓÀ̶ó°í VM¿þ¾î´Â °æ°íÇß´Ù.
¡°¼³Á¤À» º¯°æÇØ¾ß ÇÒ °æ¿ì Àû¿ëÇß´ø À§Çè ¿ÏÈ Á¶Ä¡µéÀ» ÀüºÎ ÇØÁ¦ÇØ¾ß ÇÕ´Ï´Ù. ±×·± ÈÄ ¼³Á¤À» ¹Ù²Ù°í ´Ù½Ã À§Çè ¿ÏÈ Á¶Ä¡µéÀ» Àû¿ëÇØ¾ß ÇÏÁÒ. ÀÌ·± ÀÏÀ» ¹Ýº¹Çؼ ÇÏÁö ¾ÊÀ¸·Á¸é ÆÐÄ¡°¡ ³ª¿ÔÀ» ¶§ ÃÖ´ëÇÑ ºü¸£°Ô Àû¿ëÇØ¾ß ÇÒ °ÍÀÔ´Ï´Ù.¡± VM¿þ¾îÀÇ ¼³¸íÀÌ´Ù. ÇÏÁö¸¸ Á¤È®ÇÑ ÆÐÄ¡ ÀÏÀÚ´Â ¾à¼ÓµÇÁö ¾Ê¾Ò´Ù.
3ÁÙ ¿ä¾à
1. VM¿þ¾î Á¦Ç° 6°³¿¡¼ Ä¡¸íÀû À§Çèµµ¸¦ °¡Áø Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ µîÀå.
2. ¾ÆÁ÷ ½ÇÁ¦ ÇØÅ· °ø°Ý¿¡ È°¿ëµÇ°í ÀÖ´ÂÁö ¾Æ´ÑÁö´Â ¸íÈ®È÷ ¹àÇôÁöÁö ¾ÊÀ½.
3. ÆÐÄ¡´Â ¾ÆÁ÷ ³ª¿ÀÁö ¾Ê¾ÒÀ½. ´çºÐ°£ ºÒÆíÇÏ°í ÀϽÃÀûÀÎ À§Çè ¿ÏÈ ¹æ¹ýÀº ÀÖÀ½.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>