9개 IP KVM 치명적 결함, 4개 벤더 장비 루트 액세스 허용
4개 벤더 IP KVM 장비의 9개 치명적 취약점이 인증 없이 루트 액세스를 허용해 데이터센터와 원격 관리 인프라 전체 장악 위험
- IP KVM(Keyboad Video Mouse over IP) 장비를 제공하는 4개 주요 벤더(Aten, Avocent, Belkin, Raritan)에서 총 9개의 치명적 취약점이 발견되어 인증 과정 없이 루트 권한 획득이 가능하며 데이터센터 서버 군의 완전 통제가 현실화되고 있습니다.
- 이 취약점들은 명령 인젝션, 인증 우회, 권한 상승 등 다양한 형태로 존재하며 공격자가 원격으로 서버 콘솔에 접근해 운영체제 재설치나 데이터 조작까지 수행할 수 있는 최악의 시나리오를 초래합니다.
- IP KVM은 물리 서버의 원격 관리를 담당하는 핵심 인프라로 전 세계 클라우드 제공업체와 기업 데이터센터에서 필수적으로 사용되며 이번 결함은 글로벌 IT 인프라의 공급망 보안 붕괴를 의미합니다.
- 보안 연구팀은 즉각 패치와 장비 교체를 권고하였으나 다수 벤더의 지연 대응으로 인해 공격자들이 적극 활용 중이며 대규모 랜섬웨어와 스파이 활동의 진입점이 되고 있습니다.
- 이 사건은 원격 관리 도구의 보안 설계 미흡이 초래하는 체계적 위험을 강조하며 데이터센터 운영자의 다중 인증과 세션 모니터링 강화 등 표준 보안 정책 재정비를 요구합니다.
이번 결함은 데이터센터 관리 인프라의 취약성을 노출한다. 단기적으로 벤더 패치 적용, 중장기적으로 IP KVM 보안 인증제 도입이 시급하다.
출처: The Hacker News