·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

¡°°¡»ó °¨¿ÁÀ» ºÎ¼ö´Ù¡±¡¦ Áß±¹°è ÇØÄ¿, VM¿þ¾î Á¦·Îµ¥ÀÌ ¾Ç¿ëÇØ °¡»ó ¸Ó½Å °Ý¸® ¹«·ÂÈ­

ÀÔ·Â : 2026-01-13 13:52
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Áß±¹¾î±Ç À§Çù ±×·ìÀÇ Á¤±³ÇÑ °ø°Ý... Á¦·Îµ¥ÀÌ °ø°³ 1³â ÀüºÎÅÍ ÀÌ¹Ì ¾Ç¿ë

[º¸¾È´º½º ±èÇü±Ù ±âÀÚ] Áß±¹¾î¸¦ »ç¿ëÇÏ´Â À§Çù Á¶Á÷ÀÌ ¼Ò´Ð¿ù(SonicWall) VPN Àåºñ¸¦ Ãʱâ ħÅõ °æ·Î·Î »ï¾Æ VM¿þ¾î(VMware) ESXi ÇÏÀÌÆÛ¹ÙÀÌÀú¸¦ Àå¾ÇÇÏ´Â °ø°ÝÀ» Æ÷ÂøÇß´Ù°í º¸¾È ±â¾÷ Ç寮¸®½º(Huntress)°¡ ¹àÇû´Ù.

À̹ø °ø°ÝÀÇ ÇÙ½ÉÀº ºê·ÎµåÄÄ(Broadcom)ÀÌ 2025³â 3¿ù °ø°³Çϱâ ÈξÀ ÀüÀÎ 2023³â ¸»ºÎÅÍ ÀÌ¹Ì Á¦·Îµ¥ÀÌ·Î °³¹ßµÈ Ãë¾àÁ¡µéÀ» ¾Ç¿ëÇß´Ù´Â Á¡ÀÌ´Ù.

ÇØÄ¿µéÀº Á¤º¸ À¯Ãâ(CVE-2025-22224), ¸Þ¸ð¸® ¼Õ»ó(CVE-2025-22226), »÷µå¹Ú½º Å»Ãâ(CVE-2025-22225) µî ¼¼ °¡Áö Ãë¾àÁ¡À» ¿¬°áÇØ °¡»ó ¸Ó½ÅÀÇ °Ý¸®¸¦ ¹«·ÂÈ­Çß´Ù.

¡ãVM¿þ¾î °Ü³É °ø°Ý È帧µµ [Ãâó: Ç寮¸®½º]


Ç寮¸®½º ¿¬±¸ÁøÀº ÀÌ °ø°Ý µµ±¸ÀÇ °æ·Î¿¡¼­ ¡®îï÷úÜâÔ±ìï--ÎßÜõ(Àü ¹öÀü Å»Ãâ-±³ºÎ)¡¯¶ó´Â Áß±¹¾î ¹®ÀÚ¿­À» ¹ß°ßÇß´Ù. VM¿þ¾î°¡ ÀÌ Ãë¾àÁ¡µéÀ» °ø½Ä ¹ßÇ¥Çϱâ 1³â ÀÌ»ó Àü ÀÌ¹Ì ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇϰí ÀÖ¾ú´ø °ÍÀ¸·Î º¸Àδٴ ºÐ¼®ÀÌ´Ù. ÀÌ´Â °ø°ÝÀÚµéÀÌ ÃæºÐÇÑ ÀÚ¿øÀ» Áö´Ï°í Áß±¹¾î±Ç Áö¿ª¿¡¼­ Ȱµ¿ÇÏ´Â °³¹ßÀÚµéÀÓÀ» ½Ã»çÇÑ´Ù.

¡®¸¶¿¡½ºÆ®·Î¡¯(MAESTRO)¶õ º°ÄªÀ» °¡Áø °ø°Ý µµ±¸ ¡®exploit.exe¡¯´Â Ä¿³Î µå¶óÀ̹ö¸¦ ·ÎµåÇØ VMCI(Virtual Machine Communication Interface) µå¶óÀ̹ö¸¦ Á¶ÀÛÇÏ°í ½©Äڵ带 ½ÇÇàÇÑ´Ù. ÇÏÀÌÆÛ¹ÙÀÌÀú ³»ºÎ¿¡ ½ÉÀº ¡®VSOCKpuppet¡¯ ¹éµµ¾î´Â ÀϹÝÀû ³×Æ®¿öÅ©¸ÁÀÌ ¾Æ´Ñ °¡»ó ¼ÒÄÏ(VSOCK) Æ÷Æ®¸¦ ÅëÇØ Åë½ÅÇØ ±âÁ¸ ³×Æ®¿öÅ© ¸ð´ÏÅ͸µÀ» ¿ìȸÇß´Ù.

ÇØÄ¿µéÀº °¡»ó ¸Ó½Å ³»ºÎ¿¡¼­ ¸í·ÉÀ» ³»¸®¸é ÇÏÀÌÆÛ¹ÙÀÌÀú°¡ À̸¦ ½ÇÇàÇÏ°Ô ¸¸µå´Â °Ù½© Ç÷¯±×ÀÎ(GetShell Plugin)À» »ç¿ëÇß´Ù. ¿©±â¿£ Ä£ÀýÇÑ »ç¿ë ¼³¸í¼­±îÁö Æ÷ÇԵŠÀÖ¾ú´Ù. ÀÌ´Â ÀÌ °ø°Ý µµ±¸°¡ Æó¼âÀû ±×·ì ³»¿¡¼­ ½Ã½ºÅÛÀ» °®Ãá ÇüÅ·ΠÀ¯ÅëµÇ°Å³ª ÆÇ¸ÅµÇ°í ÀÖ´Ù´Â Áõ°Å´Ù.

¹Ì±¹ »çÀ̹öº¸¾È¹×ÀÎÇÁ¶óº¸¾È±¹(CISA)Àº ÀÌ Ãë¾àÁ¡µéÀ» ¡®¾Ë·ÁÁø À§Çù ¸ñ·Ï¡¯(KEV) ¸ñ·Ï¿¡ Ãß°¡Çß´Ù.

¡®°Ô½ºÆ® VMÀ» ÅëÇÑ ÇÏÀÌÆÛ¹ÙÀÌÀú Ç® ÄÁÆ®·Ñ¡¯ÀÌ Çö½ÇÈ­µÇ¸é¼­, Ŭ¶ó¿ìµå ¹× °¡»óÈ­ º¸¾È¿¡ ´ëÇÑ Àç°ËÅä°¡ °¡¼ÓµÇ¸®¶õ Àü¸ÁÀÌ ³ª¿Â´Ù. °¡»óÈ­ °Ý¸®¸¦ ¹«·ÂÈ­ÇÏ´Â ¡®VMÅ»Ã⡯(VM Escape) °ø°Ý ¼º°øÀº °øÀ¯ ÀÚ¿øÀ» »ç¿ëÇϴ Ŭ¶ó¿ìµå ÀÎÇÁ¶óÀÇ ½Å·Úµµ¸¦ Ä¡¸íÀûÀ¸·Î ÈѼÕÇϱ⠶§¹®ÀÌ´Ù.

[±èÇü±Ù ±âÀÚ(editor@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)