Home 기술 중국 국가 해커들이 VMWare 도구 결함을 사용하여 미국 시스템을 해킹할 수 있으므로...

중국 국가 해커들이 VMWare 도구 결함을 사용하여 미국 시스템을 해킹할 수 있으므로 지금 패치를 적용해야 한다고 CISA가 경고함

47
0
중국 국가 해커들이 VMWare 도구 결함을 사용하여 미국 시스템을 해킹할 수 있으므로 지금 패치를 적용해야 한다고 CISA가 경고함


  • CISA는 KEV에 CVE-2025-41244를 추가하여 11월 20일까지 패치를 적용하도록 요구했습니다.
  • 이 버그로 인해 SDMP가 활성화된 VMware 도구를 통해 로컬 권한 에스컬레이션이 가능해졌습니다.
  • 중국 그룹 UNC5174, 서구 및 아시아 기관을 겨냥한 첩보 활동에 이를 악용

미국 사이버보안 및 인프라 보안국(CISA)은 알려진 악용 취약점(KEV) 카탈로그에 새로운 Broadcom 버그를 추가했으며, FCEB(연방민간행정부)는 기관에 과도한 남용을 경고했습니다.

문제의 버그는 VMware Area 운영 및 VMware 도구에 영향을 미치는 로컬 권한 상승 취약점입니다. NVD에 따르면, SDMP가 활성화된 Aria Operations에 의해 설치되고 관리되는 VMWare 도구를 사용하여 VM에 액세스할 수 있는 비관리 권한을 가진 악의적인 로컬 공격자가 이를 악용하여 동일한 VM의 루트로 권한을 상승시킬 수 있습니다.



소스 링크

LEAVE A REPLY

Please enter your comment!
Please enter your name here