요약 : 보안 외신 해커뉴스에 의하면 BMC 소프트웨어 공급망에서 중대한 취약점이 발견됐다고 한다. 이 취약점들을 성공적으로 익스플로잇 할 경우 원격에서 멀웨어를 추가로 심을 수 있고, 서버에 물리적인 피해를 가할 수 있다고 한다. 취약점들은 CVSS 점수 순서대로 CVE-2022-40259(9.9점), CVE-2022-40242(8.3점), CVE-2022-2827(7.5점)이다.
[이미지 = utoimage]
배경 : BMC 소프트웨어는 여러 서버들에 탑재되는 독립 시스템으로, 저준위 하드웨어 설정을 조정하고 관리하는 데 사용된다. 기계의 전원이 꺼지더라도 BMC는 따로 작동할 때가 많다. 권한이 매우 높을 수밖에 없고, 그렇기 때문에 공격자들이 매우 선호하는 공격 대상이다.
말말말 : “데이터센터 운영자들은 특정 하드웨어 플랫폼으로 센터 전부를 통일하고 싶어 합니다. 그게 관리에 편하거든요. 그렇기 때문에 이번에 발견된 취약점이 대단히 많은 기계들에 영향을 줄 것으로 예상하고 있습니다.” -에클립시움(Eclypsium)-
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>