¿ä¾à : º¸¾È ¿Ü½Å ½ÃÅ¥¸®Æ¼À§Å©¿¡ ÀÇÇϸé VM¿þ¾î(Vmware)°¡ ÀÚ»ç ºêÀ̼¾Åͼ¹ö(vCenter Server)¿¡¼ ¹ß°ßµÈ ÃʰíÀ§Çèµµ Ãë¾àÁ¡À» ÆÐÄ¡Çß´Ù°í ÇÑ´Ù. ÀÌ Ãë¾àÁ¡Àº CVE-2024-38812·Î, ÆÐÄ¡ÇϱⰡ ±î´Ù·Î¿î Ãë¾àÁ¡ÀÎ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. 5°³¿ù Àü ¿¸° ÇØÅ· ´ëȸ¿¡¼ óÀ½ ¹ß°ßµÆÀ¸³ª ¾ÆÁ÷±îÁö ÆÐÄ¡°¡ µÇÁö ¾ÊÀº °Ç ±× ÀÌÀ¯¿¡¼´Ù. ÇÏÁö¸¸ ½Ã°£ÀÌ ³Ê¹« ¸¹ÀÌ Áö³ °ÍÀÎÁö, ½½½½ ½ÇÁ¦ ÀͽºÇ÷ÎÀÕ ½Ãµµ ÇàÀ§°¡ ŽÁöµÇ°í ÀÖÀ¸¸ç, µû¶ó¼ ¹èÆ÷µÇ´Â ÆÐÄ¡¸¦ ±ä±ÞÈ÷ Àû¿ëÇÒ °ÍÀÌ ±ÇÀåµÇ°í ÀÖ´Ù. À̻Ӹ¸ ¾Æ´Ï¶ó CVE-2024-38813À̶ó´Â Ãë¾àÁ¡ ¿ª½Ã ½ÇÁ¦ ÀͽºÇ÷ÎÀÕ µÇ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
[À̹ÌÁö = gettyimagesbank]¹è°æ : CVE-2024-38812ÀÇ °æ¿ì CVSS Á¡¼ö°¡ 9.8Á¡À¸·Î ¸¸Á¡¿¡ ±ÙÁ¢ÇØ ÀÖÀ» Á¤µµ·Î À§ÇèÇÏ´Ù. ¿ø·¡ VM¿þ¾î Ãø¿¡¼´Â 9¿ù¿¡ ÆÐÄ¡¸¦ ¹èÆ÷ÇÑ ¹Ù ÀÖÀ¸³ª ¿ÏÀüÇÏÁö ¾Ê¾Ò´Ù´Â °ÍÀÌ µÚ´Ê°Ô ¹ß°ßµÆ´Ù. ÀÌ Ãë¾àÁ¡Àº ÀÏÁ¾ÀÇ Èü ¿À¹öÇ÷οì(heap overflow) »óŸ¦ À¯¹ßÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÆ°í, À̸¦ ¿ø°Ý¿¡¼ ¹ßµ¿½ÃÄÑ ¿ø°Ý ÄÚµå ½ÇÇà °ø°ÝÀ» ½ÇÇàÇÒ ¼ö ÀÖ´Ù.
¸»¸»¸» : ¡°9¿ù 17ÀÏ¿¡ ÆÐÄ¡¸¦ ¹ßÇ¥ÇßÀ¸³ª À̰͸¸À¸·Î ¹®Á¦ÀÇ Ãë¾àÁ¡À» ´Ù °íÄ¡Áö ¸øÇÑ´Ù´Â °ÍÀ» ¾Ë°Ô µÆ½À´Ï´Ù.¡± -VM¿þ¾î-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(
globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>