[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] VM¿þ¾îÀÇ ºêÀ̼¾ÅÍ ¼¹ö(vCenter Server) ÀνºÅϽº ¼öõ °³µéÀÌ Ãë¾àÇÑ »óÅ·ΠÀ¯ÁöµÇ°í ÀÖ´Ù. 3ÁÖ Àü ¹ß°ßµÈ Ãë¾àÁ¡µé¿¡ ´ëÇÑ ÆÐÄ¡°¡ ¾ÆÁ÷ »ç¿ëÀÚ Ãø¿¡¼ Àû¿ëµÇÁö ¾Ê°í ÀÖ´Â °ÍÀÌ´Ù. ¹®Á¦ÀÇ Ãë¾àÁ¡Àº CVE-2021-21985¿Í CVE-2021-21986À¸·Î, ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÒ °æ¿ì °ø°ÝÀÚ´Â ºêÀ̼¾ÅÍ ¼¹ö°¡ ¼³Ä¡µÈ ½Ã½ºÅÛÀ» ¿ÏÀüÈ÷ ÅëÁ¦ÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ºêÀ̼¾ÅÍ ¼¹ö 6.5, 6.7, 7.0 ¹öÀüÀÌ Ãë¾àÇÏ´Ù.
[À̹ÌÁö = utoimage]
VM¿þ¾î°¡ ÀÌ µÎ °¡Áö Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ¹ßÇ¥ÇÑ °Ç 5¿ù 25ÀÏÀÌ´Ù. ´ç½Ã VM¿þ¾î´Â Ãë¾àÇÑ ¹öÀüÀÇ ºêÀ̼¾ÅÍ ¼¹ö¸¦ ¿î¿µÇÏ°í ÀÖ´Â °í°´»çµé¿¡ Á¶¼ÓÇÑ ÆÐÄ¡ Àû¿ëÀ» ±Ç°íÇß¾ú´Ù. ¹Ì±¹ ±¹Åä¾Èº¸ºÎ »êÇÏ »çÀ̹ö º¸¾È Àü´ã ±â°üÀÎ CISA ¿ª½Ã ÀÌ Ãë¾àÁ¡ÀÇ ½É°¢¼ºÀ» ÀÎÁöÇÏ°í °æ°íÇß´Ù. ±×·± »óÅ¿¡¼ 3ÁÖ°¡ Áö³µ´Âµ¥, ¾ÆÁ÷µµ Ãë¾àÇÑ ¼¹ö ÀνºÅϽº°¡ ¼öõ °³³ª ¹ß°ßµÇ°í ÀÖ´Ù. ÀÌ´Â ¼î´Ü(Shodan) °Ë»ö ¿£ÁøÀ» ÅëÇØ Ã£¾Æ³½ °á°ú´Ù.
¼î´Ü µîÀ¸·Î °Ë»öÇßÀ» ¶§ ¹ß°ßµÇ´Â Ãë¾àÇÑ ¼¹öÀÇ ¼ö´Â Á¤È®È÷ 5271°³¶ó°í º¸¾È ¾÷ü Æ®·¯½ºÆ®¿þÀ̺ê(Trustwave)´Â ¹ßÇ¥Çß´Ù. ÀÌ Áß 4019°³´Â À§¿¡ ¾ð±ÞµÈ µÎ °¡Áö Ãë¾àÁ¡ ¸ðµÎ¿¡ ³ëÃâµÇ¾î ÀÖ¾ú°í, 942°³´Â ÀÌ¹Ì Áö¿øÀÌ ³¡³ ¹öÀüÀÇ ºêÀ̼¾ÅÍ ¼¹ö¿´´Ù. ÀÌ 942°³ÀÇ ¼¹ö¿¡µµ ÇØ´ç Ãë¾àÁ¡ÀÌ Á¸ÀçÇÒ °¡´É¼ºÀÌ ³ôÀºµ¥, Áö¿øÀÌ ³¡³µ±â ¶§¹®¿¡ ÆÐÄ¡µµ Á¸ÀçÇÏÁö ¾Ê´Â´Ù.
Æ®·¯½ºÆ®¿þÀ̺êÀÇ ¼ö¼® º¸¾È ºÐ¼®°¡ÀÎ Ä® ½Ã±Û·¯(Karl Sigler)´Â ¡°¹®Á¦°¡ µÇ°í ÀÖ´Â µÎ °³ÀÇ Ãë¾àÁ¡Àº Ä¡¸íÀûÀ¸·Î À§ÇèÇÏ´Ù¡±¸ç ¡°ÀåºñÀÇ ¿ÏÀü Àå¾ÇÀ» °¡´ÉÇÏ°Ô ÇØ ÁÙ»Ó¸¸ ¾Æ´Ï¶ó ÀͽºÇ÷ÎÀÕÀÇ ³À̵µµµ ³·Àº ÆíÀ̶ó HTTP¿Í REST¿¡ ´ëÇÑ ±âº»ÀûÀÎ °³³ä¸¸ À־ °ø°ÝÀ» ¼º°ø½Ãų ¼ö ÀÖ´Ù¡±°í ¼³¸íÇÑ´Ù. ¡°½ÉÁö¾î Ưº°ÇÑ µµ±¸³ª ¼ÒÇÁÆ®¿þ¾î°¡ °ø°Ý¿¡ ÇÊ¿äÇÑ °Íµµ ¾Æ´Õ´Ï´Ù.¡±
VM¿þ¾îÀÇ ºêÀ̼¾ÅÍ ¼¹ö´Â ÇÏÀ̺긮µå Ŭ¶ó¿ìµå Ç÷§Æû¿¡ ±¸ÃàµÈ ºêÀ̽ºÇǾî(vSphere) ȯ°æÀ» Áß¾Ó¿¡¼ Æí¸®ÇÏ°Ô Á¦¾îÇÏ´Â µ¥ »ç¿ëµÈ´Ù. Ŭ¶ó¿ìµå°¡ Á¡Á¡ È®»êµÇ°í ÀÖ´Â ¶§¿¡ »ç¿ëÀÚ Á¶Á÷ÀÌ Á¡Á¡ ´Ã¾î³ª°í ÀÖ´Ù. VM¿þ¾î´Â ¡°¹®Á¦ÀÇ Ãë¾àÁ¡µéÀº °¡»ó ½ºÅ丮Áö ¿µ¿ª ³×Æ®¿öÅ©(vSAN) Ç÷¯±×Àο¡ Á¸ÀçÇÑ´Ù¡±°í ¼³¸íÇß¾ú´Ù.
½Ã±Û·¯´Â ¡°ºêÀ̼¾ÅÍ ¼¹ö ȯ°æÀ» °ü¸®ÇÏ°í ÆÐÄ¡ÇÏ´Â °Ç ²Ï³ª º¹ÀâÇÏ°í ¾î·Á¿î ÀÏ¡±À̶ó¸ç ¡°±×·¡¼ ÆÐÄ¡°¡ ´Ê¾îÁö°í ÀÖ´Â °Í¡±À̶ó°í ¼³¸íÇÑ´Ù. ¡°ÇÑ Á¶Á÷ ³» ¿©·¯ ºÎ¼¿Í ±â´ÉµéÀÌ ºêÀ̼¾ÅÍ ¼¹ö ȯ°æ¿¡ ¿¬°áµÇ¾î ÀÖ½À´Ï´Ù. ±×·¸±â¿¡ ÀϽÃÀûÀÎ ´Ù¿îŸÀÓÀ» °áÁ¤ÇØ¾ß Çϴµ¥, ÀÌ ÇùÀǸ¦ À̲ø¾î³»´Â °ÍºÎÅÍ°¡ °ï¶õÇÑ ÀÏÀÏ ¶§°¡ ¸¹½À´Ï´Ù. °Ô´Ù°¡ ÆÐÄ¡ ÀÚü¿¡ ¿À·ù°¡ ÀÖ´Ù¸é »óȲÀº ´õ º¹ÀâÇØÁöÁÒ. ½ÇÇè½Ç ȯ°æ¿¡¼ ÆÐÄ¡¸¦ ¸ÕÀú Àû¿ëÇØ º¸´Â °ÍÀÌ ¾ÈÀüÇÕ´Ï´Ù.¡±
ÇÑ °¡Áö ´ÙÇàÀÎ °Ç ¾ÆÁ÷ ÀÌ Ãë¾àÁ¡À» ½ÇÁ¦·Î ÀͽºÇ÷ÎÀÕ ÇÏ´Â °ø°Ý ÇàÀ§°¡ ¹ß°ßµÇÁö ¾Ê¾Ò´Ù´Â °ÍÀÌ´Ù. ÇÏÁö¸¸ »ç¿ëÀÚ°¡ Á¦¹ý ¸¹À¸¸ç, Ãë¾àÇÑ ÀνºÅϽºÀÇ ¼öµµ 5õ °³ ÀÌ»óÀÌ°í, ÀͽºÇ÷ÎÀÕ ³À̵µ°¡ ³·´Ù´Â Á¡¿¡¼ Á¶¸¸°£ ½ÇÁ¦ °ø°ÝÀÌ ¹ú¾îÁ®µµ ÀÌ»óÇÏÁö ¾ÊÀº ÀÏÀÌ´Ù. ½Ã±Û·¯´Â ¡°°ü¸®ÀÚ°¡ Á¶¼ÓÇÏ°Ô ÆÐÄ¡¸¦ ±âȹÇÏ°í ½ÇÇàÇØ¾ß ÇÑ´Ù¡±°í Ã˱¸Çß´Ù.
3ÁÙ ¿ä¾à
1. 3ÁÖ Àü ¹ß°ßµÇ°í ÆÐÄ¡µÇ°í °æ°íµÈ ºêÀ̼¾ÅÍ ¼¹ö Ãë¾àÁ¡, ¹æÄ¡µÈ °æ¿ì 5õ °Ç ³ÑÀ½.
2. »ç¿ëÀÚ Á¶Á÷µéÀº ÆÐÄ¡°¡ ¾î·Æ°í º¹ÀâÇϱ⠶§¹®¿¡ Â÷ÀÏÇÇÀÏ ¹Ì·ç°í ÀÖ´Â °ÍÀ¸·Î º¸ÀÓ.
3. ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ¸é ºêÀ̼¾ÅÍ ¼¹ö°¡ ¿î¿µµÇ´Â ¸Á°ú Àåºñ¸¦ ¿ÏÀü Àå¾ÇÇÒ ¼ö ÀÖÀ½.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>