Offcanvas

데이터센터 / 보안 / 통신|네트워크

"즉시 패치 필요"··· VM웨어, 아리아 플랫폼 내 취약점 경고

2023.08.31 Michael Cooney  |  Network World
VM웨어(VMware)가 기업 네트워크에 심각한 위협이 될 수 있는 2가지 취약점에 대해 패치를 공개했다. 그중엔 심각한 취약점도 있어 빠른 패치가 권고됐다.
 
ⓒ Getty Images Bank

VM웨어가 지난 29일 클라우드 및 네트워크 관리 플랫폼 ‘아리아(Aria)’에 대한 패치를 공개하고, 이를 즉시 적용하거나 소프트웨어를 업그레이드할 것을 권장했다.

VM웨어 아리아는 벤더의 멀티 클라우드 관리 플랫폼으로, V리얼라이즈 오토메이션, V리얼라이즈 오퍼레이션, V리얼라이즈 네트워크 인사이트, 클라우드헬스 등의 VM웨어 서비스를 통합해 출시했다. 아리아 허브 콘솔은 중앙 집중식 보기 및 제어 기능을 제공하고 고객이 전체 멀티 클라우드 환경을 보고 관리할 수 있도록 지원하는 것을 강점으로 내세웠다.

VM웨어 측은 아리아 플랫폼의 2가지 취약점에 대해 설명했다. 취약점은 모니터링 컴포넌트인 ‘네트워크용 아리아 오퍼레이션(Aria Operations for Networks)’에서 발견됐다. 네트워크용 아리아 오퍼레이션은 TCP 트래픽 지연 및 재전송 내역을 바탕으로 애플리케이션 지연의 원인을 찾아 대시보드에서 경고를 트리거할 수 있는 도구다.

해당 도구에서 발견된 2가지 취약점 중 심각한 것은 고유 암호화 키 생성 누락으로 발생하는 인증 우회 취약점이다. 해당 취약점은 CVSS(공통 취약점 점수 시스템) 위협 점수 9.8점(10점 만점)으로 매우 심각한 수준인 것으로 알려졌다. 또 다른 취약점은 임의 파일 쓰기(arbitrary file write) 취약점으로, CVSS 위협 점수는 7.2점이다.

VM웨어는 네트워크에 액세스할 수 있는 악의적인 공격자가 취약점을 이용해 SSH(Secure Shell) 인증을 우회하고, 네트워크용 아리아 오퍼레이션의 커맨드라인 인터페이스에 접속해 각종 제어 문제를 발생시킬 수 있다고 설명했다.

또한 VM웨어는 해당 도구의 관리 액세스 권한을 인증한 공격자가 파일 쓰기 취약점을 통해 임의의 위치에 파일을 작성하고 원격 코드를 실행할 수 있다고 전했다. 

VM웨어에 따르면 해당 취약점의 영향을 받을 수 있는 네트워크용 아리아 오퍼레이션의 온프레미스 버전은 6.2/6.3/6.4/6.5.1/6.6/6.7/6.8/6.9/6.10이다. 버전을 6.11로 업그레이드하면 문제는 해결된다고 VM웨어 측은 밝혔다. 취약점에 대한 패치는 여기에서 받을 수 있다. ciokr@idg.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.