하우리 로고 이미지

전체메뉴 열기

Boan News

보안뉴스 매체사 기사

뉴스 클리핑

BMC 공급망에서 발견된 취약점, 수많은 서버들 위협해
등록일 :
2022.12.06
수많은 서버들에 설치된 BMC에서 발견된 취약점...수많은 서버들에 영향 미쳐

요약 : 보안 외신 해커뉴스에 의하면 BMC 소프트웨어 공급망에서 중대한 취약점이 발견됐다고 한다. 이 취약점들을 성공적으로 익스플로잇 할 경우 원격에서 멀웨어를 추가로 심을 수 있고, 서버에 물리적인 피해를 가할 수 있다고 한다. 취약점들은 CVSS 점수 순서대로 CVE-2022-40259(9.9점), CVE-2022-40242(8.3점), CVE-2022-2827(7.5점)이다. 

[이미지 = utoimage]


배경 : BMC 소프트웨어는 여러 서버들에 탑재되는 독립 시스템으로, 저준위 하드웨어 설정을 조정하고 관리하는 데 사용된다. 기계의 전원이 꺼지더라도 BMC는 따로 작동할 때가 많다. 권한이 매우 높을 수밖에 없고, 그렇기 때문에 공격자들이 매우 선호하는 공격 대상이다.

말말말 : “데이터센터 운영자들은 특정 하드웨어 플랫폼으로 센터 전부를 통일하고 싶어 합니다. 그게 관리에 편하거든요. 그렇기 때문에 이번에 발견된 취약점이 대단히 많은 기계들에 영향을 줄 것으로 예상하고 있습니다.” -에클립시움(Eclypsium)-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  • - 본 정보에 대한 저작권은 '보안뉴스'에게 있으며 이에 무단 사용 및 재배포를 금지합니다.
  • - 본 정보에 대한 이용문의는 "보안뉴스(www.boannews.com)"로 문의하여 주십시오.

Top