CA의 백업 SW에서 기업 정보시스템이 사이버 공격 위험에 노출될 수 있는 심각한 보안 결함이 발견됐다고 보안 업체들이 경고했다.
프랑스보안사건대응팀(FrSirt)에 따르면 CA의 ‘브라이트스토어 ARC서브 백업 에이전트’와 ‘브라이트스토어 엔터프라이즈 백업 에이전트’가 보안 취약성이 있는 것으로 나타났다. 이들 제품은 중요한 시스템의 백업을 관할하는 제품이다.
FrSirt는 시스템 침입자들이 특별히 고안된 질의를 이 SW에 전송함으로써 백업 SW를 가동하는 시스템을 완전히 제어할 수 있다고 지적했다.
최근 SANS 연구소는 분기별 보안 업데이트에서 데이터 백업 SW들이 공격자들의 쉬운 타깃이 되고 있다고 밝혔다.
한편 아이디펜스는 브라이트스토어 제품이 CA SW에 있는 원격 버터 오버플로에 문제가 있다고 지적했다. 또 사용자들에게 결함을 수정하거나 원격 네트워크에서 이 백업 SW에 접근하는 것을 제한토록 권고했다.
정소영기자@전자신문, syjung@
국제 많이 본 뉴스
-
1
'오징어게임2' 엇갈린 외신 반응 “날카로움 잃었지만…”
-
2
美 우주비행사 2명 “이러다 우주 미아될라” [숏폼]
-
3
“한국인 섭섭할 소식”… 이탈리아 “푸른꽃게, 먹어서 없앤다”
-
4
'아기 매머드' 5만년 전 그대로 꽁꽁 얼었다
-
5
'파나마 운하' 달라는 트럼프, 그린란드 또 눈독… “파는 거 아냐”
-
6
'38명 사망' 아제르바이잔 비행기 추락 사고, 원인은 새떼?
-
7
“코로나19, 자연발생 아냐...실험실서 유출”
-
8
프랑스 기관사, 달리는 기차서 투신… 탑승객 400명 '크리스마스의 악몽'
-
9
골 넣자 단체로 파시스트 경례한 관중들…왜? [숏폼]
-
10
中, '가짜 배' 착용하고 만삭 사진 찍는 유행? [숏폼]
브랜드 뉴스룸
×