Home > 전체기사

오미갓 취약점, 애저 사용자들을 위험에 노출시켜

  |  입력 : 2021-09-16 11:14
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기
OMI에서 발견된 4개 취약점, 애저 클라우드의 사용자들 위험하게 해

요약 : 이번 주 진행된 MS 정기 패치일을 통해 공개된 취약점 4개가 화제가 되고 있다. 이 4개는 합쳐서 오미갓(OMIGOD)이라고 불리는데, 오픈 관리 인프라(Open Management Infrastructure, OMI)의 소프트웨어 에이전트에서 발견된 것이라고 한다. 이 취약점을을 익스플로잇하는 데 성공할 경우 애저 사용자들이 위험해질 수 있다. 4개 중 1개는 원격 코드 실행 취약점이고, 나머지 3개는 권한 상승 취약점이다. 원격 코드 실행 취약점은 치명적 위험도를 가진 것으로, 나머지는 고위험군으로 분류됐다.

[이미지 = utoimage]


배경 : OMI는 C 언어로 만들어진 오픈소스 프로젝트로 다양한 환경들의 설정 관리 임무를 수행하는 데 사용된다. 애저의 다양한 서비스와도 연계되어 있다. 오미갓 취약점은CVE-2021-38647, CVE-2021-38648, CVE-2021-38645, CVE-2021-38649이다.

말말말 : “사용자가 클라우드 내에 리눅스 가상기계를 설정할 경우 OMI 에이전트가 자동으로 발동됩니다. 만약 오미갓 취약점 패치를 하지 않는다면, 공격자들이 자동으로 발동된 OMI 에이전트를 익스플로잇 함으로써 권한을 상승시켜 임의의 코드를 실행시킬 수 있게 됩니다.” - Wiz.io -
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기

  •  SNS에서도 보안뉴스를 받아보세요!! 
모니터랩 파워비즈 6개월 2021년7월1~12월31일 까지2021 전망보고서위즈디엔에스 2018파워비즈배너 시작 11월6일 20181105-20200131
설문조사
2021년 주요 보안 위협 트렌드 가운데 올해 말까지 가장 큰 위협이 될 것으로 전망되는 트렌드 한 가지만 꼽아주신다면?
산업 전반에 영향 미치는 타깃형 랜섬웨어 공격 증가
다크웹/딥웹 등을 통한 기업 주요 정보 유출 및 판매 피해 급증
북한/중국/러시아 등 국가지원 해킹그룹의 위협 확대
코로나 팬더믹 등 사회적 이슈 악용한 사이버 공격
서드파티 SW나 조직 인프라 솔루션을 통한 공급망 공격 증가
업무 메일로 위장한 정보유출형 악성코드 활개
기타(댓글로)