[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ÃÖ±Ù ¾ÆÅ°¶ó(Akira) ¹× ºí·¢¹Ù½ºÅ¸(BlackBasta) µî 2°³ÀÇ ·£¼¶¿þ¾î Á¶Á÷¿¡¼ ESXi ÀÎÁõ ¿ìȸ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â Á¤È²ÀÌ ¹ß°ßµÆ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(Microsoft) ÃøÀº ¡®CVE-2024-37085¡¯·Î ¹øÈ£°¡ ¸Å°ÜÁø ESXi ÇÏÀÌÆÛ¹ÙÀÌÀú ÀÎÁõ ¿ìȸ Ãë¾àÁ¡¿¡ ´ëÇÑ º¸°í¼¸¦ °ø°³Çß´Ù.
¡ã¾Ë·ÁÁø ¾Ç¿ë Ãë¾àÁ¡ Ä«Å»·Î±×[Ãâó=CISA]
À×Ä«ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ¿¡ µû¸£¸é °ø°ÝÀÚ´Â ÇØ´ç Ãë¾àÁ¡À¸·Î ¡®ESX Admins¡¯ ±×·ì°ú »ç¿ëÀÚ¸¦ »ý¼ºÇϸé, ESXi ÇÏÀÌÆÛ¹ÙÀÌÀúÀÇ ¸ðµç °ü¸® ±ÇÇÑÀ» ȹµæÇÒ ¼ö ÀÖ´Ù°í ¾ð±ÞÇß´Ù. ÀÌ °°Àº Ãë¾àÁ¡Àº ¾ÆÅ°¶ó(Akira)¿Í ºí·¢¹Ù½ºÅ¸(BlackBasta) ÇØÅ·±×·ì¿¡¼ °ø°Ý¿¡ »ç¿ëÇÑ Á¤È²ÀÌ ¹ß°ßµÆ´Ù°í µ¡ºÙ¿´´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÃøÀº À̹ø ¾Ç¿ë Á¤È²°ú °ü·ÃÇØ VMware¿¡¼ ¹ßÇ¥ÇÑ º¸¾È ¾÷µ¥ÀÌÆ® Àû¿ëÀ» ±ÇÀåÇϸç Á¶Á÷ÀÇ ³×Æ®¿öÅ©¸¦ º¸È£ÇÏ´Â ÁöħÀ» ¾È³»Çß´Ù.
ÇÑÆí ¹Ì±¹ »çÀ̹ö º¸¾È Àü´ã ±â°üÀÎ CISA(Cybersecurity and Infrastructure Security Agency, »çÀ̹ö º¸¾È ¹× ÀÎÇÁ¶ó º¸¾È±¹) ÃøÀº ¾Ë·ÁÁø ¾Ç¿ë Ãë¾àÁ¡ Ä«Å»·Î±×¿¡ CVE-2024-37085¸¦ Ãß°¡ÇßÀ¸¸ç, ¾ÇÀÇÀûÀÎ °ø°Ý °æ·Î·Î »ç¿ëµÉ °¡´É¼ºÀÌ ÀÖ°í »ó´çÇÑ À§ÇèÀ» ÃÊ·¡ÇÑ´Ù°í ¾ð±ÞÇß´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>