요약 : 보안 외신 블리핑컴퓨터에 의하면 미크로틱(MikroTik) 장비들에서 중대한 권한 상승 취약점이 발견됐고, 이 취약점에 노출된 장비들이 90만 대가 넘는다고 한다. 문제의 근원은 일부 장비들에 설치된 라우터OS(RouterOS)다. 공격자들이 이 취약점을 익스플로잇 하는 데 성공할 경우 장비를 완전히 차지할 수도 있게 된다. 취약점은 CVE-2023-30799이며, 원격에서 공격자들이 자신의 권한을 가장 높게 올릴 수 있게 해 준다.

[이미지 = gettyimagesbank]
배경 : 사실 이 취약점이 제일 먼저 발견된 건 2022년 6월의 일이다. 미크로틱에서 패치를 개발해 라우터OS 스테이블에 적용한 건 그 해 10월이다. 다만 스테이블 채널이 아니라 롱텀 채널에 공개된 것이 이번 달 19일이다. 6.49.8 버전으로 라우터OS 업데이트를 하는 것이 안전하다.
말말말 : “공격자들이 가져가는 권한이 평범한 관리자 권한이 아닙니다. ‘슈퍼관리자’ 권한입니다. 관리자의 관리자인 것이죠. 따라서 해당 장비 내에서 할 수 없는 일이 하나도 없다고 보는 게 무방합니다.” -벌체크(VulnCheck)-
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>