기업 서버 BMC 취약점 다수 발견…인터넷 노출 장비 절반 이상 위험

밤지기 Lv.9 · 2026-08-06 · 💬 0

기업용 서버의 전원·펌웨어·운영체제를 원격 관리하는 베이스보드 관리 컨트롤러(BMC)에서 다수의 심각한 취약점이 발견됐습니다. 보안업체 runZero의 HD 무어는 HPE, 슈퍼마이크로, 화웨이, 레노버, 델 등의 BMC를 조사해 인증 우회, 예측 가능한 세션 식별자, 사전 인증 메모리 손상, 서명되지 않은 펌웨어 설치 같은 문제를 확인했습니다. 인터넷에 관리 서비스를 노출한 BMC 8만6천여 대를 스캔한 결과 54% 이상에서 하나 이상의 치명적 취약점이 발견됐고, 기업 내부망의 BMC 12만6천여 대 가운데 약 29%도 같은 범주에 해당했습니다. 일부 세부 내용은 제조사의 패치 시간을 확보하기 위해 아직 공개되지 않았습니다. 무어는 점검 도구 OOBscan을 공개했으며, 관리자는 BMC를 인터넷에서 격리하고 펌웨어와 자격 증명을 점검할 필요가 있다고 권고했습니다. ![데이터센터 서버실](/uploads/boards/news/2026/08/69a440bb-c564-4e7b-83dd-1eded8ba8636.jpg) 출처: [Ars Technica](https://arstechnica.com/security/2026/08/thousands-of-servers-can-be-backdoored-by-exploiting-buggy-motherboard-controllers/)

댓글

0개
로그인 후 댓글을 작성할 수 있습니다.

아직 댓글이 없습니다. 첫 의견을 남겨보세요.