CWN(CHANGE WITH NEWS) - Ivanti, 또 다시 사용 중인 제로데이 취약점에 긴급 패치

  • 흐림순천15.9℃
  • 흐림순창군17.5℃
  • 흐림부안18.5℃
  • 흐림서산18.8℃
  • 흐림김해시19.0℃
  • 흐림영광군19.2℃
  • 구름많음춘천16.2℃
  • 흐림고창군19.7℃
  • 흐림인제13.9℃
  • 구름많음통영19.7℃
  • 흐림북춘천15.5℃
  • 흐림원주16.8℃
  • 흐림대관령10.0℃
  • 흐림밀양19.1℃
  • 구름많음청주19.6℃
  • 흐림보성군17.3℃
  • 구름많음강진군18.0℃
  • 구름많음동두천16.5℃
  • 흐림속초16.7℃
  • 흐림금산16.6℃
  • 흐림문경15.7℃
  • 흐림정읍18.8℃
  • 구름조금제주22.9℃
  • 흐림봉화12.6℃
  • 흐림서청주17.2℃
  • 흐림장흥17.5℃
  • 흐림고창18.9℃
  • 구름많음완도18.3℃
  • 구름많음파주16.6℃
  • 구름많음거제18.8℃
  • 흐림정선군13.0℃
  • 흐림추풍령14.8℃
  • 흐림영주14.7℃
  • 흐림양평17.0℃
  • 구름많음고흥19.1℃
  • 흐림북창원19.4℃
  • 흐림거창15.4℃
  • 흐림양산시21.0℃
  • 구름많음북강릉16.5℃
  • 흐림창원20.0℃
  • 흐림제천14.6℃
  • 구름많음홍천15.8℃
  • 흐림안동16.0℃
  • 흐림철원16.0℃
  • 흐림수원19.4℃
  • 흐림영월14.4℃
  • 흐림보은16.2℃
  • 흐림태백10.9℃
  • 흐림울산18.8℃
  • 구름많음강화17.8℃
  • 흐림청송군14.7℃
  • 흐림전주18.5℃
  • 흐림합천17.3℃
  • 흐림상주16.5℃
  • 구름많음진도군17.4℃
  • 구름많음서울19.3℃
  • 흐림여수20.5℃
  • 흐림인천20.3℃
  • 흐림동해16.5℃
  • 흐림남해19.6℃
  • 흐림부여18.1℃
  • 흐림충주17.2℃
  • 흐림함양군16.0℃
  • 흐림의성16.4℃
  • 구름많음강릉17.0℃
  • 흐림영덕16.3℃
  • 흐림진주18.0℃
  • 구름많음흑산도21.2℃
  • 흐림의령군16.2℃
  • 구름조금서귀포23.3℃
  • 흐림보령19.5℃
  • 흐림군산18.9℃
  • 구름조금고산21.8℃
  • 흐림울릉도19.5℃
  • 흐림임실16.8℃
  • 흐림광주19.2℃
  • 흐림산청16.4℃
  • 흐림이천16.8℃
  • 흐림대구17.0℃
  • 구름많음대전18.5℃
  • 흐림천안17.3℃
  • 구름많음목포20.6℃
  • 구름많음해남18.0℃
  • 흐림광양시20.2℃
  • 흐림울진17.5℃
  • 흐림세종18.1℃
  • 흐림백령도20.2℃
  • 흐림경주시16.4℃
  • 흐림부산20.5℃
  • 흐림포항19.9℃
  • 구름많음홍성18.1℃
  • 흐림장수14.8℃
  • 흐림구미16.9℃
  • 흐림남원19.3℃
  • 흐림영천16.0℃
  • 구름조금성산24.3℃
  • 구름많음북부산21.0℃
  • 2025.09.23 (화)

Ivanti, 또 다시 사용 중인 제로데이 취약점에 긴급 패치

코딩월드뉴스 / 기사승인 : 2023-08-23 12:28:35
  • -
  • +
  • 인쇄

미국의 소프트웨어 대기업 Ivanti가 이미 공격이 진행 중인 또 다른 제로데이 취약점을 수리하기 위해 급히 패치를 적용했다.

이 취약점은 CVE-2023-38035로 추적되며, 취약점 심각도 등급은 10점 만점에 9.8점으로, 소프트웨어 회사의 Sentry 제품에 영향을 미친다. Ivanti Sentry(이전 이름은 MobileIron Sentry)는 직원 기기와 회사의 백엔드 시스템 사이의 네트워크 트래픽을 관리하고 암호화하여 보호하는 모바일 게이트웨이다.

이 새로운 취약점은 제로데이라 불리며, 이는 회사가 버그를 수정하기 전에 공격자가 이를 악용하였기 때문이다. 이 취약점은 인증되지 않은 공격자가 Ivanti Sentry를 관리자 포털에서 구성하는 데 사용되는 민감한 API에 접근할 수 있게 한다. 제로데이를 성공적으로 악용하면 해커들은 구성을 변경하거나 시스템 명령을 실행하거나 시스템에 파일을 작성할 수 있다.

Ivanti는 자문서에서 이 문제가 높은 심각도 등급을 가지고 있지만, "인터넷에 8443 포트를 노출하지 않는 고객들에게는 악용 위험이 낮다"고 주장했다. 이는 소프트웨어가 설치된 기본 인터넷 대면 포트를 지칭한다. 그러나 회사는 이미 공격자들이 이 취약점을 악용하여 그들의 고객 중 "제한된" 수를 대상으로 했다고 밝혔다.

Ivanti는 얼마나 많은 고객들이 타격을 입었는지 아직 밝히지 않았으며, TechCrunch의 질문에 대해서는 답변하지 않았다.

노르웨이 사이버보안 회사 Mnemonic이 발견하고 보고한 이 취약점은 Sentry 소프트웨어의 모든 지원 버전에 영향을 미치므로, 더 많은 Ivanti 고객들이 위험에 처해 있을 것으로 보인다. Ivanti는 서버를 인터넷에서 분리하고 내부 관리 네트워크에 대한 접근을 제한하도록 고객들에게 촉구했다.

이 최근의 제로데이는 최근 몇 달 동안 해커들이 악용한 Ivanti 취약점 중 세 번째다.

이번 달 초에는 국가 후원의 공격자들이 Ivanti Endpoint Manager Mobile (EPMM; 이전 이름은 MobileIron Core)의 이전에 발견되지 않은 결함(CVE-2023-35078)을 악용하여 여러 노르웨이 정부 기관을 침해했다는 사실이 확인되었다. 미국 정부의 사이버보안 기관 CISA는 별도의 자문서에서 이 결함이 두 번째 취약점(CVE-2023-35081)과 연계되어 공격을 수행하는 복잡성을 줄일 수 있음을 경고했다.

Ivanti의 소프트웨어에서 제로데이를 이용하는 공격의 배후에 누가 있는지는 아직 알려지지 않았다. CISA는 Ivanti의 소프트웨어에 대한 이전의 침입을 중국 국가 후원 해커들과 연결했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue