| 아크서브 백업 시스템에서 초고위험도 인증 우회 취약점 발견돼 | 2023.06.30 |
유명 백업 시스템 개발하는 업체의 제품에서 위험한 취약점 나와...4개월 만에 패치 개발
요약 : 보안 외신 SC미디어에 의하면 아크서브(Arcserve)라는 백업 시스템에서 인증 장치를 우회할 수 있게 해 주는 취약점이 발견됐다고 한다. 이 취약점은 CVE-2023-26258이며, 기업용 데이터 보호 제품 중 하나인 아크서브 UDP에서 발견됐다. 7.0부터 9.0 버전까지 모두에 영향을 주며, 로컬 네트워크에 접근하는 데 성공한다면 이 취약점을 익스플로잇 함으로써 관리자용 인터페이스에 접근할 수 있게 된다고 이 취약점을 처음 발견한 엠디섹 액티브브리치(MDSec ActiveBreach) 측은 설명한다. ![]() [이미지 = gettyimagesbank] 배경 : 아크서브는 전 세계적으로 23만 개가 넘는 고객사를 보유하고 있는 것으로 알려져 있다. 공격 통로가 크다면 크다고 할 수 있을 만한 규모다. 엠디섹 측이 취약점을 처음 제보한 건 2월 21일이지만 아크서브 측은 3월에 “패치 개발에 시간이 걸리고 있다”고 하며 어려움을 호소했다고 한다. 패치가 배포된 건 6월 27일의 일이다. 말말말 : “현재까지 실제 공격에 이 취약점이 사용된 사례는 없는 것으로 보입니다. 해당 취약점에 대한 스캔 행위도 지금은 거의 없습니다.” -아크서브- [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|