본문 바로가기

보안 이슈

빅데이터 분석 플랫폼에서 찾은 세 가지의 취약점

언론사 : 보안 뉴스

뉴스 제목 : MS 애저 HD인사이트 사용자들이 반드시 패치해야 하는 취약점 세 개의 정보 공개돼

게시일 : 2024-02-08

URL : https://m.boannews.com/html/detail.html?tab_type=1&idx=126593

 

MS 애저 HD인사이트 사용자들이 반드시 패치해야 하는 취약점 세 개의 정보 공개돼

마이크로소프트 애저의 빅데이터 분석 서비스인 HD인사이트(HDInsight)에서 세 가지 고위험군 취약점이 발견됐다. 하나는 디도스, 두 개는 권한 상승을 가능하게 해 준다고 한다. 이와 관련하여 보

m.boannews.com

 


 

[ 기사 요약 ]

마이크로소프트 애저의 빅데이터 분석 서비스인 HD인사이트(HDInsight)에서 한개의 디도스, 두개의 권한 상승 이렇게 세가지 고위험군 취약점이 발견되었다.

취약점 중 하나는 아파치 암바리라는 오픈소스 도구와 관련이 있으며, 익스플로잇에 성공할 경우 공격자는 리버스셸을 피해자의 시스템에 심어 권한을 가장 높게 상승시킬 수 있게 된다고 한다. 나머지 두 개의 취약점은 아파치 우지와 관련이 있다. 두 개 모두 사용자 입력값을 제대로 확인하지 않기 때문에 발생한다.

오카시큐리티에선 '이번에 발견된 취약점 세 개가 데이터 처리 시스템과 관련이 있기에 빠르게 처리되어야 한다'고 강조했다. 오카시큐리티가 이번에 취약점에 대한 세부 내용을 발표했따는 건 이미 수개월 전에 패치가 끝났다는 의미이며 '최대한 빨리 이 최신 패치를 적용하라'고 권고하고 있다.

 

[ 개인의견 ]

빅데이터 플랫폼에서 권한 상승에 대한 취약점이 발견되면 정말 큰 리스크를 줄 수 있는 것이 될 것이다. 많은 데이터를 보관하는 곳에 권한 상승이면 아찔하긴 하지...

정말 멋있는 것 같다. 이렇게 위험한 취약점을 발견하고 패치까지 마친 뒤 사람들에게 정보를 공유한다는 것 자체가 뭔가 히어로가 된 것 같을 것 같다. 나도 한 사람의 보안 컨설턴트로써 여러 업무를 하며 다양한 회사가 요청한 취약점 점검을 해주며 취약점을 찾고 보안 대책을 강구해주고 하다보면 나도 저런 사람들이 될 수 있겠지 ^~^