찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 턱스케어
    2026-09-05
    검색기록 지우기
  • 파산위기
    2026-09-05
    검색기록 지우기
  • 정성평가
    2026-09-05
    검색기록 지우기
  • 제재 회피
    2026-09-05
    검색기록 지우기
  • 삼전닉스 ETF
    2026-09-05
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
4
  • KVM 가상화 환경서 VM 탈출 취약점 공개… Linux 커널 패치 운영 중요성 부각

    KVM 가상화 환경서 VM 탈출 취약점 공개… Linux 커널 패치 운영 중요성 부각

    최근 Linux 기반 가상화 기술인 KVM(Kernel-based Virtual Machine)에서 가상머신 내부의 공격자가 호스트 서버까지 침해할 수 있는 ‘VM 탈출(VM Escape)’ 취약점이 공개되면서 기업의 Linux 커널 보안 관리에 대한 중요성이 다시 높아지고 있다. ‘Zapscape(CVE-2026-64561)’로 명명된 이번 취약점은 KVM의 x86 메모리 관리 과정에서 발생하는 보안 결함으로, CVSS 3.1 기준 8.8점(High)으로 평가됐다. 특히 취약한 환경에서는 공격자가 가상머신에서 호스트 시스템으로 공격 범위를 확대해 호스트 서버의 root 권한을 획득할 수 있는 것으로 알려졌다. 취약점 공개와 함께 실제 공격 가능성을 검증할 수 있는 PoC(Proof of Concept)도 공개돼 신속한 보안 조치의 필요성이 제기되고 있다. Linux 커널 기반의 핵심 가상화 기술인 KVM은 클라우드와 데이터센터 등 다양한 인프라 환경에서 폭넓게 쓰이고 있다. 다만 Zapscape처럼 가상머신의 침해 범위가 호스트 서버까지 확장될 수 있는 고위험 취약점이 발생할 경우, 관련 커널의 신속한 보안 패치 적용이 무엇보다 중요하다. 글로벌 오픈소스 보안 전문기업 턱스케어(TuxCare)는 이번 Zapscape 취약점에 대해 KernelCare Enterprise(KCE)를 통한 Linux Kernel Live Patch를 제공하고 있다. 현재 TuxCare CVE Tracker 기준으로 RHEL 9, AlmaLinux 9, Debian 11·12·13, Ubuntu 24.04 등 주요 지원 환경에서 Zapscape Live Patch가 Released 상태이며, 해당 커널에서는 시스템을 재부팅하지 않고 보안 패치를 적용해 취약점에 대응할 수 있다. KernelCare Enterprise는 Linux Kernel의 보안 취약점을 시스템 재부팅 없이 패치할 수 있는 Live Patching 솔루션이다. 일반적인 커널 업데이트는 새로운 커널을 시스템에 반영하기 위해 재부팅이 필요한 경우가 많지만, KCE는 현재 실행 중인 커널에 보안 패치를 직접 적용함으로써 서비스 운영을 유지하면서 취약점에 대응할 수 있도록 지원한다. TuxCare는 Zapscape에 대해서도 KernelCare Live Patch 적용 여부를 확인할 수 있는 별도 대응 가이드를 제공하고 있다. 기업의 IT 인프라가 가상화와 클라우드로 확장됨에 따라 리눅스 커널 보안 패치의 중요성이 한층 높아지고 있다. 특히 24시간 중단 없는 서비스가 필수적인 금융, 제조, 통신, 클라우드 환경에서는 커널 업데이트를 위한 서버 재부팅과 점검 시간 확보 자체가 큰 운영 부담으로 작용한다. 이러한 한계를 극복하기 위해, 서비스 가용성을 온전히 유지한 채 실시간으로 보안 패치를 적용할 수 있는 Live Patching기술이 보안성과 비즈니스 연속성을 동시에 충족하는 핵심 대안으로 급부상하고 있다. 구대완 턱스케어 한국지사장은 “Zapscape는 특정 조건에서 가상머신과 호스트 시스템 간의 보안 경계를 무력화할 수 있다는 점에서 각별한 주의가 필요한 취약점”이라며 “기업은 운영체제뿐만 아니라 현재 실행 중인 커널 버전과 중첩 가상화 활성화 여부를 기준으로 시스템의 영향을 정확하게 점검해야 한다”고 말했다. 이어 “턱스케어는 지원 대상 커널에 대한 검증을 거쳐 KernelCare Enterprise 라이브 패치를 순차적으로 제공하고 있다”며 “기업이 계획된 유지보수나 시스템 재부팅을 기다리지 않고 보안 패치를 적용함으로써 취약점 노출 기간을 줄일 수 있도록 지원할 것”이라고 말했다. 턱스케어의 국내 총판사인 쿠도커뮤니케이션 관계자는 “24시간 운영되는 금융·제조·통신·클라우드 환경에서는 보안 패치의 필요성을 인지하고 있어도 서버 재부팅과 서비스 중단에 대한 부담으로 패치 적용이 늦어질 수 있다”며 “KernelCare Enterprise는 서비스 가용성을 유지하면서 Zapscape와 같은 Linux 커널 취약점에 신속하게 대응할 수 있도록 지원하는 현실적인 보안 운영 방안”이라고 말했다. ■ 턱스케어(TuxCare) 소개 턱스케어(TuxCare)는 리눅스 및 오픈소스 환경의 보안과 안정적인 운영을 지원하는 글로벌 오픈소스 보안 전문기업이다. 재부팅 없이 리눅스 커널 보안 패치를 적용하는 ‘KernelCare Enterprise’를 비롯해 운영체제 지원 종료(EOL) 이후에도 보안 업데이트를 제공하는 ‘Endless Lifecycle Support(ELS)’, 규정 준수 및 엔터프라이즈 보안 관련 솔루션을 제공하고 있다. 기업이 서비스 중단과 운영 부담을 최소화하면서 리눅스 및 오픈소스 인프라의 보안성과 지속적인 가용성을 확보할 수 있도록 지원한다. ■ 쿠도커뮤니케이션과 턱스케어 AI·ICT 전문기업 쿠도커뮤니케이션은 턱스케어의 국내 독점 총판으로, 국내 기업 및 기관을 대상으로 턱스케어의 리눅스 보안 및 오픈소스 라이프사이클 관리 솔루션을 공급하고 있다. KernelCare Enterprise와 Endless Lifecycle Support(ELS) 등을 중심으로 국내 고객의 무중단 보안 패치, 노후 운영체제 보안 유지, 리눅스 인프라 운영 효율화 및 보안 대응을 지원하고 있다.
  • Spring Framework 6.2 지원 종료… 늘어나는 오픈소스 EOL, 기업의 관리 부담 커진다

    Spring Framework 6.2 지원 종료… 늘어나는 오픈소스 EOL, 기업의 관리 부담 커진다

    최근 Spring Framework 6.2의 커뮤니티 지원이 2026년 6월 종료되면서 기업들의 오픈소스 보안 관리에 대한 관심이 높아지고 있다. Spring Framework는 국내외 다양한 기업의 핵심 업무 시스템과 웹 애플리케이션에서 널리 활용되는 대표적인 오픈소스 프레임워크로, 지원 종료 이후 새롭게 발견되는 취약점에 대한 공식 보안 패치를 더 이상 무료로 제공받을 수 없게 된다. 이에 따라 기존 시스템을 계속 운영해야 하는 기업들은 보안 공백을 최소화하면서 안정적으로 시스템을 유지할 수 있는 방안을 찾고 있으며, 지원 종료 이후에도 보안 패치를 지속적으로 제공받을 수 있는 대안에 대한 관심도 높아지고 있다. 이러한 환경에서 글로벌 오픈소스 보안 전문기업 턱스케어(TuxCare)는 엔드리스 라이프사이클 서포트(Endless Lifecycle Support, ELS)를 통해 지원이 종료된 Spring Framework와 Spring Boot의 다양한 버전에 대해 지속적인 보안 패치를 제공하고 있다. 오픈소스 기반 IT 환경에서 지원 종료(EOL)에 따른 보안 위협은 비단 Spring Framework만의 문제가 아니다. 운영체제(OS), 라이브러리, 런타임 등 복잡하게 얽힌 구성 요소 중 단 하나라도 공식 지원이 끊어지면, 신규 취약점 대응을 위한 보안 패치를 적시에 공급받지 못하는 사각지대가 발생할 수 있다. 이에 턱스케어는 Spring Framework와 Spring Boot뿐 아니라 CentOS, Red Hat Enterprise Linux, Oracle Linux, Ubuntu, Debian, Amazon Linux, Alpine Linux 등 다양한 운영체제와 OpenSSL, glibc 등 주요 라이브러리, PHP·Python 등 런타임, jQuery를 비롯한 애플리케이션까지 폭넓은 ELS를 제공하고 있다. 기업은 운영 중인 오픈소스 환경 전반에 대해 지속적인 보안 패치를 적용함으로써 보안 공백을 최소화하고, 자체 운영 일정에 맞춰 안정적인 시스템 전환을 준비할 수 있다. 최근 정부와 공공기관을 중심으로 취약점 점검 및 사후 관리 등 보안 체계가 한층 강화되면서, 오픈소스 소프트웨어의 지원 상태 파악과 취약점 관리의 중요성이 더욱 커지고 있다. 이에 따라 운영체제는 물론 라이브러리, 런타임, 애플리케이션을 아우르는 오픈소스 전반의 보안 관리가 기업의 컴플라이언스 대응과 안정적인 서비스 운영을 위한 필수 요소로 자리 잡았다. 턱스케어의 국내 총판사인 쿠도커뮤니케이션 관계자는 “최근 기업들은 운영체제뿐 아니라 라이브러리와 런타임, 애플리케이션 등 다양한 오픈소스 구성 요소를 함께 운영하고 있어 각각의 지원 종료 일정과 보안 패치를 개별적으로 관리하는 데 많은 시간과 운영 부담이 발생하고 있다”며 “TuxCare는 운영체제부터 라이브러리, 런타임, 애플리케이션까지 폭넓은 ELS를 제공해 기업이 다양한 오픈소스 환경을 보다 효율적으로 관리하고 안정적인 서비스 운영을 이어갈 수 있도록 지원한다”고 말했다.
  • 쿠도커뮤니케이션, ‘턱스케어(TuxCare)’ 무중단 패치로 리눅스 서버 보안 효율화 지원

    쿠도커뮤니케이션, ‘턱스케어(TuxCare)’ 무중단 패치로 리눅스 서버 보안 효율화 지원

    - 재부팅 없는 라이브 패칭(KernelCare Enterprise) 기반으로 리눅스 서버 보안 운영 효율화- 취약점 대응 지연과 서비스 중단 부담 줄이는 보안 패치 관리 방안 제시 ICT 전문기업 쿠도커뮤니케이션은 리눅스 보안 솔루션 턱스케어(TuxCare)를 통해 기업의 리눅스 서버 보안 패치 운영 체계 강화를 지원한다고 밝혔다. 최근 기업의 IT 인프라가 클라우드, 온프레미스, 하이브리드 환경으로 급격히 다변화되면서 리눅스 기반 시스템의 안정적인 운영과 보안 관리의 중요성이 높아지고 있다. 특히 이미 알려진 보안 취약점에 대한 신속한 패치 적용은 기업 리스크 관리의 핵심 요소로 꼽힌다. 그러나 실제 운영 현장에서는 서비스 중단 우려, 재부팅에 따른 업무 공백, 야간·주말 작업에 대한 부담, 보안 전문 인력 부족 등으로 인해 필수 보안 패치 적용이 지연되는 사례가 자주 발생한다. 이러한 패치 지연은 시스템의 보안 취약점을 장기간 노출시켜 기업의 안정적인 IT 운영을 위협하는 요인으로 작용해 왔다. 쿠도커뮤니케이션이 국내에 공급하는 턱스케어는 리눅스 환경의 보안 패치 운영을 보다 효율적으로 관리할 수 있도록 지원하는 솔루션이다. 대표 제품인 커널케어 엔터프라이즈(KernelCare Enterprise)는 지원 대상 리눅스 커널 보안 패치를 재부팅 없이 적용할 수 있도록 지원해, 서비스 운영 중단 부담을 줄이면서 보안 업데이트를 수행할 수 있도록 돕는다. 또한 턱스케어는 운영체제의 생명주기 종료 이후에도 보안 업데이트를 지원하는 Endless Lifecycle Support(ELS)를 비롯해, 엔터프라이즈 리눅스 환경을 위한 다양한 보안 운영 제품군을 제공한다. 이를 통해 기업은 운영 환경과 시스템 특성에 따라 필요한 보안 패치 관리 방안을 선택할 수 있다. 쿠도커뮤니케이션은 턱스케어를 통해 리눅스 서버 운영 기업들이 보안 패치 적용 과정에서 발생하는 운영 부담을 줄이고, 보다 일관된 보안 관리 체계를 마련할 수 있도록 지원할 계획이다. 회사 관계자는 “보안 패치는 기업의 시스템 안정성과 보안 수준을 유지하기 위한 기본적인 운영 활동”이라며 “턱스케어는 리눅스 서버의 보안 패치 적용 과정에서 발생할 수 있는 재부팅과 서비스 중단 부담을 줄여, 기업이 보다 효율적으로 보안 운영을 수행할 수 있도록 지원한다”고 밝혔다. 이어 “쿠도커뮤니케이션은 국내 기업의 리눅스 운영 환경에 맞춰 턱스케어 솔루션 공급과 기술 지원을 확대하고, 고객이 안정적인 보안 운영 체계를 구축할 수 있도록 지속적으로 지원할 것”이라고 덧붙였다. 한편 쿠도커뮤니케이션은 턱스케어의 국내 독점 총판으로서 무중단 패치, EOL 운영체제 보안 지원, 리눅스 보안 패치 관리 등 기업 고객의 인프라 보안 운영 고도화를 위한 솔루션 공급을 추진하고 있다.
  • AI 시대 보안 패치 지연 리스크 부각… 턱스케어(TuxCare), 재부팅 없는 라이브 패치와 ELS 운영 방안 제시

    AI 시대 보안 패치 지연 리스크 부각… 턱스케어(TuxCare), 재부팅 없는 라이브 패치와 ELS 운영 방안 제시

    - 커널케어(KernelCare) 기반 라이브 패치로 재부팅 없는 취약점 대응 지원- CentOS 7 등 지원 종료(EOL) 리눅스 환경 보호 위한 ELS 제공 디지털 전환이 빨라지고 AI를 활용한 사이버 공격이 고도화되면서, 기업 보안 운영에서 취약점 대응 속도와 서비스 연속성 확보의 중요성이 커지고 있다. 공개된 취약점이 실제 공격으로 이어지는 기간이 짧아지면서, 보안 패치를 얼마나 신속하게 적용할 수 있는지가 주요 과제로 떠오르고 있다. 다만 대규모 엔터프라이즈 환경에서는 보안 패치 적용이 쉽지 않은 경우가 많다. 서버 재부팅이 필요한 패치는 서비스 중단 가능성과 운영 일정 조정, 장애 우려, 비용 부담 등을 동반할 수 있기 때문이다. 이 과정에서 보안 부서는 빠른 대응을 요구하고, 운영 부서는 안정적인 가동을 우선시하는 상황이 발생한다. 이와 관련해 리눅스 및 오픈소스 보안 솔루션 기업 턱스케어(TuxCare)는 무중단 보안 패치와 지원 종료 소프트웨어 보안 유지 방안을 제시하고 있다. 턱스케어는 리눅스 및 오픈소스 운영 환경을 대상으로 라이브 패치와 지원 종료 소프트웨어 연장 지원 서비스를 제공하고 있다. 턱스케어의 커널케어(KernelCare)는 리눅스 커널에 대해 시스템 재부팅이나 서비스 중단 없이 보안 패치를 적용할 수 있도록 설계된 라이브 패치 솔루션이다. 회사 측은 이를 통해 정기 점검이나 별도 유지보수 시간 없이 주요 취약점에 대응할 수 있다고 설명했다. 이 같은 방식은 금융, 공공, 제조, 통신, 클라우드 서비스 등 상시 운영이 중요한 산업군에서 주로 활용 가능성이 거론된다. 보안 패치 적용 과정에서 발생할 수 있는 재부팅 부담을 줄여, 취약점 대응 속도와 시스템 가동 시간 유지라는 두 가지 요구를 동시에 고려할 수 있다는 점에서다. 지원 종료(EOL) 소프트웨어 문제도 주요 보안 이슈 가운데 하나다. 예를 들어 CentOS 7처럼 공식 지원이 종료된 운영체제를 계속 사용하는 기업은 신규 취약점에 대한 보안 패치를 제때 받기 어려울 수 있다. 이는 보안 공백뿐 아니라 공급망 보안과 규정 준수 측면에서도 부담 요인이 될 수 있다. 반면 대규모 인프라 환경에서는 즉각적인 마이그레이션이 비용, 일정, 시스템 안정성 측면에서 쉽지 않은 경우가 많다. 턱스케어는 이러한 환경에 대응하기 위한 서비스로 엔드리스 라이프사이클 서포트(Endless Lifecycle Support, ELS)를 제공하고 있다. ELS는 벤더나 커뮤니티의 공식 지원이 종료된 이후에도 주요 취약점에 대한 보안 패치를 제공하는 방식이다. 이를 통해 기업은 기존 시스템을 일정 기간 유지하면서 자체 일정에 맞춰 단계적으로 전환을 준비할 수 있다. 회사 측은 TuxCare ELS가 CentOS 7 등 지원이 종료된 리눅스 환경을 즉시 교체하기 어려운 기업에 대안이 될 수 있다고 보고 있다. 기존 시스템을 유지하는 동안 보안 공백을 줄이고, 전환 계획 수립에 필요한 시간을 확보할 수 있다는 설명이다. 턱스케어 총판사인 쿠도커뮤니케이션 관계자는 “기업 보안은 위협 탐지를 넘어, 서비스 연속성을 유지하면서 취약점에 대응하는 운영 역량이 중요해지고 있다”며 “무중단 패치와 지원 종료 소프트웨어 보호를 통해 기업의 운영 부담을 줄일 수 있도록 지원할 계획”이라고 밝혔다. 쿠도커뮤니케이션은 국내 총판사로서 KernelCare와 ELS 등을 중심으로 국내 기업의 리눅스 및 오픈소스 보안 운영 지원을 확대할 방침이다.
위로