9개 IP KVM 치명적 결함, 4개 벤더 장비 루트 액세스 허용

9개 IP KVM 치명적 결함, 4개 벤더 장비 루트 액세스 허용

9개 IP KVM 치명적 결함, 4개 벤더 장비 루트 액세스 허용

4개 벤더 IP KVM 장비의 9개 치명적 취약점이 인증 없이 루트 액세스를 허용해 데이터센터와 원격 관리 인프라 전체 장악 위험

  • IP KVM(Keyboad Video Mouse over IP) 장비를 제공하는 4개 주요 벤더(Aten, Avocent, Belkin, Raritan)에서 총 9개의 치명적 취약점이 발견되어 인증 과정 없이 루트 권한 획득이 가능하며 데이터센터 서버 군의 완전 통제가 현실화되고 있습니다.
  • 이 취약점들은 명령 인젝션, 인증 우회, 권한 상승 등 다양한 형태로 존재하며 공격자가 원격으로 서버 콘솔에 접근해 운영체제 재설치나 데이터 조작까지 수행할 수 있는 최악의 시나리오를 초래합니다.
  • IP KVM은 물리 서버의 원격 관리를 담당하는 핵심 인프라로 전 세계 클라우드 제공업체와 기업 데이터센터에서 필수적으로 사용되며 이번 결함은 글로벌 IT 인프라의 공급망 보안 붕괴를 의미합니다.
  • 보안 연구팀은 즉각 패치와 장비 교체를 권고하였으나 다수 벤더의 지연 대응으로 인해 공격자들이 적극 활용 중이며 대규모 랜섬웨어와 스파이 활동의 진입점이 되고 있습니다.
  • 이 사건은 원격 관리 도구의 보안 설계 미흡이 초래하는 체계적 위험을 강조하며 데이터센터 운영자의 다중 인증과 세션 모니터링 강화 등 표준 보안 정책 재정비를 요구합니다.

이번 결함은 데이터센터 관리 인프라의 취약성을 노출한다. 단기적으로 벤더 패치 적용, 중장기적으로 IP KVM 보안 인증제 도입이 시급하다.

출처: The Hacker News