6월 25, 2025

IPSK

삼성 디지털 사이니지 취약점, 보안 위협 커져

삼성 디지털 사이니지 취약점: 보안 위협과 해결 방안

최근 삼성의 MagicINFO 9 서버에서 발견된 취약점이 보안 전문가들 사이에서 큰 이슈가 되고 있습니다.

이 취약점은 원격 코드 실행(RCE) 문제로, 제대로 패치되지 않은 상태로 남아 있어 악의적인 공격에 쉽게 노출될 수 있습니다.

미라이 봇넷 변종이 이를 악용하기 시작했으며, 이로 인해 서버는 봇넷 좀비가 될 위험에 처해 있습니다.

이는 DDoS 공격을 감행하거나 멀웨어를 추가적으로 퍼뜨리기 위한 루트가 될 수 있습니다.

삼성은 아직 이 취약점에 대한 적절한 패치를 발표하지 않았습니다.

삼성의 디지털 사이니지 솔루션은 공항, 병원, 레스토랑 등 여러 공공 장소에서 활용되고 있어, 이 취약점의 영향은 상당합니다.

MagicINFO 서버는 이러한 디스플레이 솔루션을 원격으로 관리하고 업데이트하기 위한 중앙화된 콘텐츠 관리 시스템입니다.

특히, 빈번한 콘텐츠 업데이트가 필요한 공항과 같은 장소에서 자주 사용됩니다.

문제의 핵심: 서버 사이드 파일 업로드 기능

MagicINFO 9 서버의 서버 사이드 파일 업로드 기능은 악의적인 코드가 시스템에 침입할 수 있는 취약점이 있습니다.

CVE-2024-7399로 지정된 이 취약점은 공격자가 시스템 권한으로 임의 코드를 실행할 수 있게 합니다.

삼성은 2024년 8월에 이 문제를 해결하기 위한 패치를 발표했으나, 보안 연구원들은 이 패치가 불완전하다고 경고하고 있습니다.

그 결과, 이 취약점은 여전히 악의적인 행위자에 의해 악용되고 있습니다.

보안 권고 사항

보안 연구원들은 사용자들에게 적절한 패치가 릴리스될 때까지 MagicINFO 9 서버를 인터넷에서 분리할 것을 권고하고 있습니다.

이는 자사의 서버가 봇넷의 일부로 편입되는 것을 방지하고, 사전 예방적인 보안 조치를 유지하기 위한 방안입니다.

삼성의 이 취약점 사례는 정기적인 시스템 업데이트와 올바른 보안 패치 적용의 중요성을 다시금 상기시킵니다.

IT 보안 전문가들은 늘 최신 보안 뉴스에 주목하여 새로운 위협에 대한 대응력을 강화해야 할 것입니다.

IPSK

IPSK

잇맹 서울시 강서구 마곡로 01021246121

IT 테크 소식을 전달하는 IPSG 입니다. 5년째 해외 테크 소식을 누구보다 빨리 가져와서 한국에 전달하고 있습니다.

IT Tech 스마트폰 AI

요약 · 질문
AI 요약/질문 도우미
현재 화면을 기준으로 요약·질문을 도와드려요.