언론사 : 보안 뉴스
뉴스 제목 : MS 애저 HD인사이트 사용자들이 반드시 패치해야 하는 취약점 세 개의 정보 공개돼
게시일 : 2024-02-08
URL : https://m.boannews.com/html/detail.html?tab_type=1&idx=126593
MS 애저 HD인사이트 사용자들이 반드시 패치해야 하는 취약점 세 개의 정보 공개돼
마이크로소프트 애저의 빅데이터 분석 서비스인 HD인사이트(HDInsight)에서 세 가지 고위험군 취약점이 발견됐다. 하나는 디도스, 두 개는 권한 상승을 가능하게 해 준다고 한다. 이와 관련하여 보
m.boannews.com
[ 기사 요약 ]
마이크로소프트 애저의 빅데이터 분석 서비스인 HD인사이트(HDInsight)에서 한개의 디도스, 두개의 권한 상승 이렇게 세가지 고위험군 취약점이 발견되었다.
취약점 중 하나는 아파치 암바리라는 오픈소스 도구와 관련이 있으며, 익스플로잇에 성공할 경우 공격자는 리버스셸을 피해자의 시스템에 심어 권한을 가장 높게 상승시킬 수 있게 된다고 한다. 나머지 두 개의 취약점은 아파치 우지와 관련이 있다. 두 개 모두 사용자 입력값을 제대로 확인하지 않기 때문에 발생한다.
오카시큐리티에선 '이번에 발견된 취약점 세 개가 데이터 처리 시스템과 관련이 있기에 빠르게 처리되어야 한다'고 강조했다. 오카시큐리티가 이번에 취약점에 대한 세부 내용을 발표했따는 건 이미 수개월 전에 패치가 끝났다는 의미이며 '최대한 빨리 이 최신 패치를 적용하라'고 권고하고 있다.
[ 개인의견 ]
빅데이터 플랫폼에서 권한 상승에 대한 취약점이 발견되면 정말 큰 리스크를 줄 수 있는 것이 될 것이다. 많은 데이터를 보관하는 곳에 권한 상승이면 아찔하긴 하지...
정말 멋있는 것 같다. 이렇게 위험한 취약점을 발견하고 패치까지 마친 뒤 사람들에게 정보를 공유한다는 것 자체가 뭔가 히어로가 된 것 같을 것 같다. 나도 한 사람의 보안 컨설턴트로써 여러 업무를 하며 다양한 회사가 요청한 취약점 점검을 해주며 취약점을 찾고 보안 대책을 강구해주고 하다보면 나도 저런 사람들이 될 수 있겠지 ^~^
'보안 이슈' 카테고리의 다른 글
| 'Out of Sight! Out of Mind! (눈에 보이지 않으면 마음에서 멀어진다)' (0) | 2024.02.11 |
|---|---|
| 보안인들의 설날인사 ( ੭ ・ᴗ・ )੭ (0) | 2024.02.10 |
| 젠킨스 서버는 2.442와 LTS 2.426.3 버전을 사용하자! (0) | 2024.02.05 |
| 꾸준한 패치와 업데이트의 중요성 (0) | 2024.02.01 |
| 사이버 사기 범죄 & 금융 사기 조심 또 조심! (0) | 2024.01.05 |