Offcanvas

보안

태니엄, MS 익스체인지 서버 취약성 문제 해결 위한 치료 지침과 방법 공유

2021.05.06 편집부  |  CIO KR
태니엄이 지난 3월과 4월 발표된 마이크로소프트(MS) 익스체인지 서버 취약성 업데이트 문제 해결에 필요한 지침과 치료 방법을 공유했다.

MS는 지난 3월 2일 익스체인지 서버에 영향을 미치는 제로데이 RCE(Remote Code Execution, 원격 코드 실행) 취약성 업데이트를 단행했다. 이어 4월 13일에는 익스체인지 서버에 영향을 미치는 주요 취약성 관련 업데이트를 진행했다.

3월에 업데이트 된 취약성(CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065)은 MS 익스체인지 2010, 2013, 2016, 2019 등 일부 서버 버전에 해당된다. 익스체인지 서버가 손상되면 횡이동에 이용될 수 있는 엄청난 양의 계정이 공격자에게 노출될 수 있고, 이는 곧 그들이 추가 공격 없이 기업 내 다른 자산을 제어할 수 있게 된다. 

태니엄의 임팩트(Impact)는 액티브 디렉토리 환경에서의 잠재적 횡이동에 대한 가시성을 제공해 줌으로써 익스체인지 서버와 익스체인지 서버에 노출된 모든 액티브 디렉토리 사용자 계정을 쉽고 빠르게 식별해 준다.

태니엄의 컴플라이(Comply) 모듈을 보유하고 있는 고객은 CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 및 CVE-2021-27065에 대한 취약성 보고서를 작성할 수 있으며, 태니엄 아셋(Asset)은 쿼리를 기반으로 보고서를 만들 수 있도록 편리한 기능을 지원한다. 태니엄 트랜드(Trends)는 인터랙트의 질문을 기반으로 소스를 활용해 취약성 추적을 가능케 한다.

태니엄 패치는 일반 패치 워크플로우로 이 같은 취약성에 대응할 수 있게 구현돼 있다. 이 패치는 MS에서 현재 지원되는 익스체인지 서버 버전 및 패치 수준으로 사용이 가능하다는 장점을 갖고 있다. 지원되는 누적 업데이트(CU) 패치 수준이 아닌 경우 해당 패치 설치 전에 CU와 동급의 이전 누적 업데이트를 설치해야 한다.

태니엄 코리아의 박주일 지사장은 “재택근무가 주요 업무 패턴이 되고 있는 상황에서 끊김없는 원격 지원 업무 환경은 기업에게 무엇보다 중요한 요소가 되고 있다”라며 “태니엄의 실시간 플랫폼을 활용해 보다 신속하고 효율적으로 악의적인 공격자들의 위협으로부터 보다 안전하게 기업 자산과 구성원들을 지켜내는 일은 앞으로 더 중요한 이슈가 될 것”이라고 말했다. ciokr@idg.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.