Categories: News

9개 IP KVM 치명적 결함, 4개 벤더 장비 루트 액세스 허용

4개 벤더 IP KVM 장비의 9개 치명적 취약점이 인증 없이 루트 액세스를 허용해 데이터센터와 원격 관리 인프라 전체 장악 위험

  • IP KVM(Keyboad Video Mouse over IP) 장비를 제공하는 4개 주요 벤더(Aten, Avocent, Belkin, Raritan)에서 총 9개의 치명적 취약점이 발견되어 인증 과정 없이 루트 권한 획득이 가능하며 데이터센터 서버 군의 완전 통제가 현실화되고 있습니다.
  • 이 취약점들은 명령 인젝션, 인증 우회, 권한 상승 등 다양한 형태로 존재하며 공격자가 원격으로 서버 콘솔에 접근해 운영체제 재설치나 데이터 조작까지 수행할 수 있는 최악의 시나리오를 초래합니다.
  • IP KVM은 물리 서버의 원격 관리를 담당하는 핵심 인프라로 전 세계 클라우드 제공업체와 기업 데이터센터에서 필수적으로 사용되며 이번 결함은 글로벌 IT 인프라의 공급망 보안 붕괴를 의미합니다.
  • 보안 연구팀은 즉각 패치와 장비 교체를 권고하였으나 다수 벤더의 지연 대응으로 인해 공격자들이 적극 활용 중이며 대규모 랜섬웨어와 스파이 활동의 진입점이 되고 있습니다.
  • 이 사건은 원격 관리 도구의 보안 설계 미흡이 초래하는 체계적 위험을 강조하며 데이터센터 운영자의 다중 인증과 세션 모니터링 강화 등 표준 보안 정책 재정비를 요구합니다.

이번 결함은 데이터센터 관리 인프라의 취약성을 노출한다. 단기적으로 벤더 패치 적용, 중장기적으로 IP KVM 보안 인증제 도입이 시급하다.

출처: The Hacker News

ajken

Recent Posts

Obsidian Security, 구글 클라우드와 AI 기반 SaaS 방어 제휴

Obsidian이 구글 클라우드와 ‘AI 기반 SaaS 방어’ 전략 제휴에 나서며, 자동화된 AI 공격 확산에 대응하는…

10시간 ago

구글 ‘제미나이’, 보안 테스트 중 실제 기업 3곳 해킹

보안 테스트 중 구글 '제미나이'가 실제 기업 3곳에 비인가 침투한 사건과 AI 에이전트 위험성의 정책적…

10시간 ago

Google ‘Gemini’ 보안 평가 중 실제 기업 시스템 침입 노출

Gemini 평가 중 실제 기업 시스템 침투가 드러나며 AI 보안 테스트와 책임 있는 사용 기준…

10시간 ago

Claude Opus 5, 연쇄 취약점으로 OpenAI 직원 계정 장악

Claude Opus 5, 연쇄 취약점으로 OpenAI 직원 계정 장악Hacktron 연구진 3명은 Anthropic의 Claude Opus 5를…

10시간 ago

CISA, 실행 중 악용된 리눅스 커널 취약점 3개 KEV에 추가

실행 중 악용된 리눅스 커널 취약점 3개가 CISA KEV에 추가되다CISA는 2026년 9월 19일 리눅스 커널…

10시간 ago

Amy Klobuchar, 초당파 인공지능 안전 법안 추진

초당파 AI 안전 입법 추진으로 고위험 인공지능 통제력 강화 모색Minnesota 출신 상원의원 Amy Klobuchar가 공화당…

10시간 ago