VMware ESXi¿¡¼ SLP ¼ºñ½º¸¸ ºñȰ¼ºÈÇÏ´Â ¹æ¹ýÀº ÀӽùæÆí...º¸¾È ÆÐÄ¡ Çʼö
ÀͽºÇ÷ÎÀÕ¿þ¾î·¦½º À±¿µ ´ëÇ¥ ¡°¿ì¸®³ª¶óÀÇ °æ¿ì °¨¼Ò Ãß¼¼Áö¸¸, ÀçÈ®»ê °¡´É¼º ´ëºñÇØ¾ß¡±
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ÃÖ±Ù VMware ESXiÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇØ ·£¼¶¿þ¾î°¡ À¯Æ÷µÇ´Â »ç·Ê°¡ Àü ¼¼°è °÷°÷¿¡¼ È®Àεǰí ÀÖ´Ù. ƯÈ÷, ¿ì¸®³ª¶ó ±¹°¡ÄÚµåÀÎ kr·Î °Ë»öÇÒ °æ¿ì Çѱ¹ ±â¾÷ ¹× ±â°üµéÀÇ °¨¿°»ç·Êµµ ÇöÀç 941°ÇÀ¸·Î ÃßÁ¤µÅ ¿ì¸®³ª¶ó ÇÇÇØµµ ÀûÁö ¾ÊÀº »óȲÀ¸·Î º¸ÀδÙ.
VMware ESXi´Â °¡»óÀÇ ÄÄÇ»Å͸¦ ¹èÄ¡ÇÏ°í ¼ºñ½º¸¦ Á¦°øÇÒ ¸ñÀûÀ¸·Î VMware »ç°¡ °³¹ßÇØ 2001³â¿¡ Ãâ½ÃÇÑ ¿£ÅÍÇÁ¶óÀÌÁî °è¿ Å¸ÀÔ 1 ÇÏÀÌÆÛ¹ÙÀÌÀú(hypervisor)´Ù. ÇÏÀÌÆÛ¹ÙÀÌÀú´Â È£½ºÆ® ÄÄÇ»ÅÍ·Î ´Ù¼öÀÇ ¿î¿µÃ¼Á¦¸¦ µ¿½Ã¿¡ ½ÇÇàÇϱâ À§ÇÑ ³í¸®Àû Ç÷§ÆûÀ¸·Î¼, °Ô½ºÆ® ¿î¿µÃ¼Á¦¿Í ±× ¿î¿µÃ¼Á¦¿¡¼ ±¸µ¿µÇ´Â ÇÁ·Î±×·¥À» ½ÇÁ¦ ¹°¸®Àû ÀåÄ¡¿¡¼ ºÐ¸®ÇÏ´Â ÇÁ·Î¼¼½º¸¦ °¡¸®Å²´Ù.

¡ãCriminal IP¿¡¼ È®ÀÎµÈ Çѱ¹ IP ´ë»ó VMware ESXi °ø°Ý ÇÇÇØÇöȲ, 24ÀÏ ¿ÀÈÄ 3½Ã 25ºÐ ±âÁØÀ¸·Î 941°ÇÀ¸·Î ÆÄ¾ÇµÇ°í ÀÖ´Ù[À̹ÌÁö=Criminal IP]
VMware ESXi Ãë¾àÁ¡, ¹«¾ùÀÌ ¹®Á¦Àΰ¡
VMware ESXiÀÇ Ãë¾àÁ¡Àº ³×Æ®¿öÅ· ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ Ç¥ÁØ ÃßÀû ÇÁ·ÎÅäÄÝÀÎ SLP(Service Location Protocol)¿Í °ü·ÃÇÑ OpenSLP¿¡¼ ½ÃÀ۵ƴÙ. OpenSLP´Â IETF(Internet Engineering Task Force) Ç¥ÁØ ÃßÀû ÇÁ·ÎÅäÄÝÀÎ SLP(Service Location Protocol)ÀÇ ¿ÀǼҽº¸¦ ±¸ÇöÇÑ °ÍÀ» ÀǹÌÇÑ´Ù. OpenSLP´Â ³×Æ®¿öÅ· ¾ÖÇø®ÄÉÀ̼ÇÀÌ ¿£ÅÍÇÁ¶óÀÌÁî ³×Æ®¿öÅ©¿¡¼ ³×Æ®¿öÅ© ¼ºñ½ºÀÇ Á¸Àç, À§Ä¡ ¹× ±¸¼ºÀ» °Ë»öÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â ÇÁ·¹ÀÓ¿öÅ©¸¦ Á¦°øÇϰí ÀÖ´Ù.
VMware ESXi¿¡¼ »ç¿ëµÇ´Â OpenSLP¿¡¼ Èü ¿À¹öÇ÷Î(hip-overflow) Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ °ÍÀÌ´Ù. ÇØ´ç Ãë¾àÁ¡Àº Ãë¾àÁ¡ Æò°¡Áö¼öÀÎ CVSSÀÇ ÇöÀç ¹öÀüÀÎ CVSSv3.1(Á¡¼ö ¹üÀ§ 1~10)¿¡¼ ±âº» Á¡¼ö 8.8·Î ¸Å¿ì ½É°¢ÇÑ ¹üÀ§¿¡ Æ÷ÇԵȴÙ.
Èü ¿À¹öÇ÷δ Èü µ¥ÀÌÅÍ ¿µ¿ª¿¡¼ ¹ß»ýÇÏ´Â ¹öÆÛ ¿À¹öÇ÷ÎÀÇ ÇÑ Á¾·ùÀ̸ç, ½ºÅà ±â¹Ý ¿À¹öÇ÷οʹ ´Ù¸¥ ¹æ½ÄÀ¸·Î ÀͽºÇ÷ÎÀÕ(explot, Ãë¾àÁ¡ °ø°Ý)ÀÌ °¡´ÉÇÏ´Ù. ƯÈ÷, TCP/UDP Æ÷Æ® 427¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â ESXi¿Í µ¿ÀÏÇÑ ³×Æ®¿öÅ© ¼¼±×¸ÕÆ® ³»¿¡ »óÁÖÇÏ´Â ¾ÇÀÇÀûÀÎ ÀÌ¿ëÀÚ´Â OpenSLP¿¡¼ Èü ¿À¹öÇ÷Π¹®Á¦¸¦ À¯¹ßÇØ ¿ø°Ý ÄÚµå ½ÇÇàÀ» À¯µµÇÒ ¼ö ÀÖ´Ù.
VMware ESXi Ãë¾àÁ¡, ¾î¶»°Ô ´ëÀÀÇØ¾ß Çϳª

¡ãVMware ESXi ·Î°í[·Î°í=VMware]
VMware ESXiÀÇ OpenSLP Ãë¾àÁ¡(CVE-2021-21974)À» Â÷´ÜÇÏ´Â °¡Àå ºü¸£°í È¿°úÀûÀÎ ¹æ¹ýÀº VMware ȨÆäÀÌÁö¿¡¼ Á¦°øÇÏ´Â º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ÇÏ´Â °ÍÀÌ´Ù. ÇöÀç VMware ȨÆäÀÌÁö¿¡¼´Â À̹ø Ãë¾àÁ¡¿¡ ´ëÇÑ °ø½ÄÀûÀÎ ÇØ°á¹æ¾ÈÀ¸·Î ¡®ESXi70U1c-17325551¡¯, ¡®ESXi670-202102401-SG¡¯, ¡®ESXi650-202102101-SG¡¯ µî 3°³ ¹öÀüÀ¸·Î ÆÐÄ¡¸¦ Á¦°øÇϰí ÀÖ´Ù.
´Ù¸¸, ÆÐÄ¡¸¦ ¹Ù·Î Àû¿ëÇϱâ Èûµé´Ù¸é VMware ESXi¿¡¼ SLP ¼ºñ½º¸¸ ºñȰ¼ºÈÇÏ´Â ¹æ¹ýÀÌ ÀÖ´Ù. À̴ ƯÁ¤ ¸í·É¾î¸¦ ÀÔ·ÂÇØ¼ OpenSLP ¼ºñ½º¸¦ Á¦°øÇϴ ȣ½ºÆ®ÀÇ 427¹ø Æ÷Æ®¸¦ Â÷´ÜÇØ °ø°ÝÀ» ¸·´Â ¹æ¹ýÀÌ´Ù. ÇÏÁö¸¸ SLP ¼ºñ½º¸¸ Â÷´ÜÇÏ´Â ¹æ¹ýÀº ÀӽùæÆíÀ̸ç, °¡Àå ÁÁÀº ¹æ¹ýÀº ÆÐÄ¡¸¦ Àû¿ëÇÏ´Â °ÍÀÌ´Ù.
»çÀ̹öÀ§Çù Á¶»ç/ºÐ¼® ±â¾÷ ÀͽºÇ÷ÎÀÕ¿þ¾î·¦½º(ExploitWareLabs)ÀÇ À±¿µ ´ëÇ¥´Â VMware ESXi Ãë¾àÁ¡ ¾Ç¿ë °ø°Ý°ú °ü·ÃÇØ ¡°Áö³ ÁÖ ÇØ´ç °ø°ÝÀº 2¿ù ÃÊ¿Í ºñ±³ÇØ 3¹è ÀÌ»ó Áõ°¡Çß´Ù¡±¸ç, ¡°Æ¯È÷, ÃÖ±Ù Àü ¼¼°è °ø°Ýµ¿ÇâÀ» ºÐ¼®ÇßÀ» ¶§ »ó´ëÀûÀ¸·Î ÇÁ¶û½º¿¡¼ÀÇ ÇÇÇØ°¡ ±Þ°ÝÈ÷ Áõ°¡Çϰí ÀÖ´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù¡±°í ¸»Çß´Ù. ÀÌ¾î ¡°ÇöÀç ¿ì¸®³ª¶óÀÇ °æ¿ì VMware ESXi Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â ·£¼¶¿þ¾î °ø°ÝÀº Á¶±Ý¾¿ ÁÙ°í ÀÖÁö¸¸, ¾ðÁ¦ ´Ù½Ã È®»êÇÒÁö ¸ð¸£±â ¶§¹®¿¡ VMware¿¡¼ Á¦°øÇÏ´Â º¸¾È ¾÷µ¥ÀÌÆ® µî ¸¸¹ÝÀÇ Áغñ¸¦ ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù¡±°í °Á¶Çß´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>