[이미지 = gettyimagesbank]
배경 : 이반티의 또 다른 서비스인 EPM에서도 취약점이 발견됐는데, 이 취약점 역시 이 해킹 그룹이 익스플로잇 하고 있는 것으로 나타났다. 이 경우 문제가 되는 취약점은 CVE-2024-29824였다. 초고위험도의 원격 코드 실행 취약점이다. 공격자들은 CSA에 침투해 새 계정을 만들거나 임의의 명령이나 파워셸 코드를 실행하는 것으로 알려져 있다.
말말말 : “아직까지 공격자들의 정확한 동기를 알아내지 못했습니다. 다만 CSA 장비 내에서 커널 층위의 권한을 계속해서 유지하려 하는 것은 분명해 보입니다. 커널 층위의 권한을 가져가면 장비를 공장 초기화 해도 계속해서 제어할 수 있게 됩니다.” -포티넷(Fortinet)-
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>