찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • KernelCare
    2026-10-11
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 4 건
  • 턱스케어, Ubuntu 22.04 표준 보안 지원 종료 앞두고 기업 대응 전략 제시

    턱스케어, Ubuntu 22.04 표준 보안 지원 종료 앞두고 기업 대응 전략 제시

    오픈소스 보안 분야의 전문 기업인 턱스케어(TuxCare)는 Ubuntu 22.04 LTS의 공식 표준 보안 지원이 2027년 5월부로 마감됨에 따라, 해당 OS를 운용 중인 기업들이 보안 부재에 미리 대응할 수 있도록 OS 업그레이드와 확장 지원 정책을 선제적으로 마련해야 한다고 강조했다. Ubuntu 22.04 LTS(Jammy Jellyfish)는 2022년 4월 출시된 장기지원(LTS) 버전으로, 현재까지 기업의 서버와 클라우드 환경 등에서 폭넓게 활용되고 있다. 표준 보안 유지보수는 2027년 5월 종료될 예정이다. 이후에도 운영 중인 시스템이나 애플리케이션이 즉시 중단되는 것은 아니지만, 표준 지원 범위에서 제공되던 신규 취약점(CVE)에 대한 보안 업데이트를 더 이상 동일한 방식으로 받을 수 없게 된다. 턱스케어 측은 이러한 동작 방식이 도리어 기업의 선제적 대비를 방해하는 요소가 될 수 있다고 지적했다. 공식 지원이 끝난 후에도 시스템 부팅과 기존 서비스 가동이 문제없이 유지되다 보니 당장은 장애가 눈에 띄지 않지만, 미치명적 신규 취약점이 노출될수록 내부 보안 위협은 지속해서 쌓이게 되는 까닭이다. 특히 운영체제 업그레이드는 단순한 버전 변경만으로 끝나지 않는다. Ubuntu 22.04 LTS에서 최신 LTS 환경으로 전환하기 위해서는 애플리케이션과 라이브러리 호환성, 서드파티 패키지, 드라이버, 운영 정책 등을 함께 검증해야 한다. Ubuntu 22.04의 공식적인 다음 LTS 업그레이드 경로는 Ubuntu 24.04이며, 최신 환경까지 전환하려는 기업은 단계별 테스트와 검증 과정도 고려해야 한다. 대규모 서버 환경에서는 이러한 부담이 더욱 커진다. 수백대 이상의 서버를 운영하는 기업의 경우 서비스별 의존 관계와 유지보수 일정, 컴플라이언스 승인, 재부팅 및 업무 중단 가능성 등을 고려해야 하기 때문에 전체 시스템을 단기간에 전환하기 어렵다. 레거시 애플리케이션이나 특정 버전의 라이브러리에 의존하는 환경 역시 운영체제 업그레이드 일정이 장기화될 수 있다. 턱스케어가 발표한 ‘2026 오픈소스 환경 보고서(Open Source Landscape Report 2026)’에서도 이러한 현실이 나타났다. 지원이 종료된 오픈소스 구성요소를 운영 중인 조직 가운데 50.2%가 확장 수명주기 지원(Extended Lifecycle Support) 또는 벤더 패치를 활용한다고 응답했으며, 다른 기술로의 마이그레이션은 43.9%, 동일 기술의 지원 버전으로 업그레이드하는 방식은 41.0%로 조사됐다. 이는 기업들이 지원 종료 즉시 시스템을 교체하기보다는 기존 환경의 보안 안정성을 유지하면서 중장기적인 시스템 현대화와 마이그레이션을 병행하고 있음을 보여준다. 턱스케어는 이러한 기업을 위해 EOL(End of Life) 운영체제와 오픈소스 구성요소에 대한 보안 업데이트를 지속 제공하는 ‘Endless Lifecycle Support(ELS)’를 운영하고 있다. 현재 Ubuntu 16.04, 18.04, 20.04 등 지원이 종료된 Ubuntu 버전을 대상으로 ELS를 제공하고 있으며, Ubuntu 22.04 역시 표준 지원 종료 이후 ELS 지원 대상에 포함할 예정이다. ELS는 당장 시스템을 고도화하기 힘든 기업이 현행 운영 환경을 고수하면서도 새롭게 도출되는 취약점에 대한 보안 패치를 철저히 수급할 수 있도록 돕는다. 덕분에 기업은 공식 지원 종료 시점에 쫓겨 조급하게 전환을 추진하기보다, 서비스의 안정성과 연속성을 담보한 채 애플리케이션 영향도 검증과 차분한 마이그레이션을 추진할 수 있다. 구대완 턱스케어 한국지사장은 “운영체제의 표준 지원 종료는 시스템이 갑자기 작동을 멈추는 문제가 아니라, 정상적으로 운영되는 시스템에 보안 패치 공백이 발생하기 시작한다는 점에서 더욱 주의가 필요하다”며 “특히 국내 기업이 운영하는 주요 서비스와 레거시 시스템은 단기간에 운영체제를 변경하기 어려운 경우가 많은 만큼, Ubuntu 22.04의 지원 종료 시점까지 기다리기보다 현재 시스템과 애플리케이션의 의존성을 점검하고 업그레이드 또는 확장 지원 계획을 선제적으로 수립해야 한다”고 말했다. 이어 “턱스케어는 기업들이 ELS를 활용해 현재 시스템의 보안 안정성을 유지하면서 충분한 검증 기간을 확보하고, 각 조직의 일정과 환경에 맞춰 단계적으로 최신 플랫폼으로 전환할 수 있도록 지원할 것”이라고 덧붙였다. 턱스케어는 기업들이 Ubuntu 22.04 환경의 버전과 보안 지원 상태, 애플리케이션 의존성 및 운영 중단 가능성을 사전에 점검하고 ▲지원되는 최신 LTS 버전으로의 업그레이드 ▲신규 인프라 구축 후 워크로드 이전 ▲확장 수명주기 지원을 활용한 단계적 마이그레이션 등의 대응 전략을 수립할 것을 권고하고 있다. ■ 턱스케어(TuxCare) 소개 턱스케어(TuxCare)는 리눅스 및 오픈소스 환경의 보안과 안정적인 운영을 지원하는 글로벌 오픈소스 보안 전문기업이다. 재부팅 없이 리눅스 커널 보안 패치를 적용하는 ‘KernelCare Enterprise’를 비롯해 운영체제 지원 종료(EOL) 이후에도 보안 업데이트를 제공하는 ‘Endless Lifecycle Support(ELS)’, 규정 준수 및 엔터프라이즈 보안 관련 솔루션을 제공하고 있다. 기업이 서비스 중단과 운영 부담을 최소화하면서 리눅스 및 오픈소스 인프라의 보안성과 지속적인 가용성을 확보할 수 있도록 지원한다. ■ 쿠도커뮤니케이션과 턱스케어 AI·ICT 전문기업 쿠도커뮤니케이션은 턱스케어의 국내 독점 총판으로, 국내 기업 및 기관을 대상으로 턱스케어의 리눅스 보안 및 오픈소스 라이프사이클 관리 솔루션을 공급하고 있다. KernelCare Enterprise와 Endless Lifecycle Support(ELS) 등을 중심으로 국내 고객의 무중단 보안 패치, 노후 운영체제 보안 유지, 리눅스 인프라 운영 효율화 및 보안 대응을 지원하고 있다.
  • KVM 가상화 환경서 VM 탈출 취약점 공개… Linux 커널 패치 운영 중요성 부각

    KVM 가상화 환경서 VM 탈출 취약점 공개… Linux 커널 패치 운영 중요성 부각

    최근 Linux 기반 가상화 기술인 KVM(Kernel-based Virtual Machine)에서 가상머신 내부의 공격자가 호스트 서버까지 침해할 수 있는 ‘VM 탈출(VM Escape)’ 취약점이 공개되면서 기업의 Linux 커널 보안 관리에 대한 중요성이 다시 높아지고 있다. ‘Zapscape(CVE-2026-64561)’로 명명된 이번 취약점은 KVM의 x86 메모리 관리 과정에서 발생하는 보안 결함으로, CVSS 3.1 기준 8.8점(High)으로 평가됐다. 특히 취약한 환경에서는 공격자가 가상머신에서 호스트 시스템으로 공격 범위를 확대해 호스트 서버의 root 권한을 획득할 수 있는 것으로 알려졌다. 취약점 공개와 함께 실제 공격 가능성을 검증할 수 있는 PoC(Proof of Concept)도 공개돼 신속한 보안 조치의 필요성이 제기되고 있다. Linux 커널 기반의 핵심 가상화 기술인 KVM은 클라우드와 데이터센터 등 다양한 인프라 환경에서 폭넓게 쓰이고 있다. 다만 Zapscape처럼 가상머신의 침해 범위가 호스트 서버까지 확장될 수 있는 고위험 취약점이 발생할 경우, 관련 커널의 신속한 보안 패치 적용이 무엇보다 중요하다. 글로벌 오픈소스 보안 전문기업 턱스케어(TuxCare)는 이번 Zapscape 취약점에 대해 KernelCare Enterprise(KCE)를 통한 Linux Kernel Live Patch를 제공하고 있다. 현재 TuxCare CVE Tracker 기준으로 RHEL 9, AlmaLinux 9, Debian 11·12·13, Ubuntu 24.04 등 주요 지원 환경에서 Zapscape Live Patch가 Released 상태이며, 해당 커널에서는 시스템을 재부팅하지 않고 보안 패치를 적용해 취약점에 대응할 수 있다. KernelCare Enterprise는 Linux Kernel의 보안 취약점을 시스템 재부팅 없이 패치할 수 있는 Live Patching 솔루션이다. 일반적인 커널 업데이트는 새로운 커널을 시스템에 반영하기 위해 재부팅이 필요한 경우가 많지만, KCE는 현재 실행 중인 커널에 보안 패치를 직접 적용함으로써 서비스 운영을 유지하면서 취약점에 대응할 수 있도록 지원한다. TuxCare는 Zapscape에 대해서도 KernelCare Live Patch 적용 여부를 확인할 수 있는 별도 대응 가이드를 제공하고 있다. 기업의 IT 인프라가 가상화와 클라우드로 확장됨에 따라 리눅스 커널 보안 패치의 중요성이 한층 높아지고 있다. 특히 24시간 중단 없는 서비스가 필수적인 금융, 제조, 통신, 클라우드 환경에서는 커널 업데이트를 위한 서버 재부팅과 점검 시간 확보 자체가 큰 운영 부담으로 작용한다. 이러한 한계를 극복하기 위해, 서비스 가용성을 온전히 유지한 채 실시간으로 보안 패치를 적용할 수 있는 Live Patching기술이 보안성과 비즈니스 연속성을 동시에 충족하는 핵심 대안으로 급부상하고 있다. 구대완 턱스케어 한국지사장은 “Zapscape는 특정 조건에서 가상머신과 호스트 시스템 간의 보안 경계를 무력화할 수 있다는 점에서 각별한 주의가 필요한 취약점”이라며 “기업은 운영체제뿐만 아니라 현재 실행 중인 커널 버전과 중첩 가상화 활성화 여부를 기준으로 시스템의 영향을 정확하게 점검해야 한다”고 말했다. 이어 “턱스케어는 지원 대상 커널에 대한 검증을 거쳐 KernelCare Enterprise 라이브 패치를 순차적으로 제공하고 있다”며 “기업이 계획된 유지보수나 시스템 재부팅을 기다리지 않고 보안 패치를 적용함으로써 취약점 노출 기간을 줄일 수 있도록 지원할 것”이라고 말했다. 턱스케어의 국내 총판사인 쿠도커뮤니케이션 관계자는 “24시간 운영되는 금융·제조·통신·클라우드 환경에서는 보안 패치의 필요성을 인지하고 있어도 서버 재부팅과 서비스 중단에 대한 부담으로 패치 적용이 늦어질 수 있다”며 “KernelCare Enterprise는 서비스 가용성을 유지하면서 Zapscape와 같은 Linux 커널 취약점에 신속하게 대응할 수 있도록 지원하는 현실적인 보안 운영 방안”이라고 말했다. ■ 턱스케어(TuxCare) 소개 턱스케어(TuxCare)는 리눅스 및 오픈소스 환경의 보안과 안정적인 운영을 지원하는 글로벌 오픈소스 보안 전문기업이다. 재부팅 없이 리눅스 커널 보안 패치를 적용하는 ‘KernelCare Enterprise’를 비롯해 운영체제 지원 종료(EOL) 이후에도 보안 업데이트를 제공하는 ‘Endless Lifecycle Support(ELS)’, 규정 준수 및 엔터프라이즈 보안 관련 솔루션을 제공하고 있다. 기업이 서비스 중단과 운영 부담을 최소화하면서 리눅스 및 오픈소스 인프라의 보안성과 지속적인 가용성을 확보할 수 있도록 지원한다. ■ 쿠도커뮤니케이션과 턱스케어 AI·ICT 전문기업 쿠도커뮤니케이션은 턱스케어의 국내 독점 총판으로, 국내 기업 및 기관을 대상으로 턱스케어의 리눅스 보안 및 오픈소스 라이프사이클 관리 솔루션을 공급하고 있다. KernelCare Enterprise와 Endless Lifecycle Support(ELS) 등을 중심으로 국내 고객의 무중단 보안 패치, 노후 운영체제 보안 유지, 리눅스 인프라 운영 효율화 및 보안 대응을 지원하고 있다.
  • 쿠도커뮤니케이션, ‘턱스케어(TuxCare)’ 무중단 패치로 리눅스 서버 보안 효율화 지원

    쿠도커뮤니케이션, ‘턱스케어(TuxCare)’ 무중단 패치로 리눅스 서버 보안 효율화 지원

    - 재부팅 없는 라이브 패칭(KernelCare Enterprise) 기반으로 리눅스 서버 보안 운영 효율화- 취약점 대응 지연과 서비스 중단 부담 줄이는 보안 패치 관리 방안 제시 ICT 전문기업 쿠도커뮤니케이션은 리눅스 보안 솔루션 턱스케어(TuxCare)를 통해 기업의 리눅스 서버 보안 패치 운영 체계 강화를 지원한다고 밝혔다. 최근 기업의 IT 인프라가 클라우드, 온프레미스, 하이브리드 환경으로 급격히 다변화되면서 리눅스 기반 시스템의 안정적인 운영과 보안 관리의 중요성이 높아지고 있다. 특히 이미 알려진 보안 취약점에 대한 신속한 패치 적용은 기업 리스크 관리의 핵심 요소로 꼽힌다. 그러나 실제 운영 현장에서는 서비스 중단 우려, 재부팅에 따른 업무 공백, 야간·주말 작업에 대한 부담, 보안 전문 인력 부족 등으로 인해 필수 보안 패치 적용이 지연되는 사례가 자주 발생한다. 이러한 패치 지연은 시스템의 보안 취약점을 장기간 노출시켜 기업의 안정적인 IT 운영을 위협하는 요인으로 작용해 왔다. 쿠도커뮤니케이션이 국내에 공급하는 턱스케어는 리눅스 환경의 보안 패치 운영을 보다 효율적으로 관리할 수 있도록 지원하는 솔루션이다. 대표 제품인 커널케어 엔터프라이즈(KernelCare Enterprise)는 지원 대상 리눅스 커널 보안 패치를 재부팅 없이 적용할 수 있도록 지원해, 서비스 운영 중단 부담을 줄이면서 보안 업데이트를 수행할 수 있도록 돕는다. 또한 턱스케어는 운영체제의 생명주기 종료 이후에도 보안 업데이트를 지원하는 Endless Lifecycle Support(ELS)를 비롯해, 엔터프라이즈 리눅스 환경을 위한 다양한 보안 운영 제품군을 제공한다. 이를 통해 기업은 운영 환경과 시스템 특성에 따라 필요한 보안 패치 관리 방안을 선택할 수 있다. 쿠도커뮤니케이션은 턱스케어를 통해 리눅스 서버 운영 기업들이 보안 패치 적용 과정에서 발생하는 운영 부담을 줄이고, 보다 일관된 보안 관리 체계를 마련할 수 있도록 지원할 계획이다. 회사 관계자는 “보안 패치는 기업의 시스템 안정성과 보안 수준을 유지하기 위한 기본적인 운영 활동”이라며 “턱스케어는 리눅스 서버의 보안 패치 적용 과정에서 발생할 수 있는 재부팅과 서비스 중단 부담을 줄여, 기업이 보다 효율적으로 보안 운영을 수행할 수 있도록 지원한다”고 밝혔다. 이어 “쿠도커뮤니케이션은 국내 기업의 리눅스 운영 환경에 맞춰 턱스케어 솔루션 공급과 기술 지원을 확대하고, 고객이 안정적인 보안 운영 체계를 구축할 수 있도록 지속적으로 지원할 것”이라고 덧붙였다. 한편 쿠도커뮤니케이션은 턱스케어의 국내 독점 총판으로서 무중단 패치, EOL 운영체제 보안 지원, 리눅스 보안 패치 관리 등 기업 고객의 인프라 보안 운영 고도화를 위한 솔루션 공급을 추진하고 있다.
  • AI 시대 보안 패치 지연 리스크 부각… 턱스케어(TuxCare), 재부팅 없는 라이브 패치와 ELS 운영 방안 제시

    AI 시대 보안 패치 지연 리스크 부각… 턱스케어(TuxCare), 재부팅 없는 라이브 패치와 ELS 운영 방안 제시

    - 커널케어(KernelCare) 기반 라이브 패치로 재부팅 없는 취약점 대응 지원- CentOS 7 등 지원 종료(EOL) 리눅스 환경 보호 위한 ELS 제공 디지털 전환이 빨라지고 AI를 활용한 사이버 공격이 고도화되면서, 기업 보안 운영에서 취약점 대응 속도와 서비스 연속성 확보의 중요성이 커지고 있다. 공개된 취약점이 실제 공격으로 이어지는 기간이 짧아지면서, 보안 패치를 얼마나 신속하게 적용할 수 있는지가 주요 과제로 떠오르고 있다. 다만 대규모 엔터프라이즈 환경에서는 보안 패치 적용이 쉽지 않은 경우가 많다. 서버 재부팅이 필요한 패치는 서비스 중단 가능성과 운영 일정 조정, 장애 우려, 비용 부담 등을 동반할 수 있기 때문이다. 이 과정에서 보안 부서는 빠른 대응을 요구하고, 운영 부서는 안정적인 가동을 우선시하는 상황이 발생한다. 이와 관련해 리눅스 및 오픈소스 보안 솔루션 기업 턱스케어(TuxCare)는 무중단 보안 패치와 지원 종료 소프트웨어 보안 유지 방안을 제시하고 있다. 턱스케어는 리눅스 및 오픈소스 운영 환경을 대상으로 라이브 패치와 지원 종료 소프트웨어 연장 지원 서비스를 제공하고 있다. 턱스케어의 커널케어(KernelCare)는 리눅스 커널에 대해 시스템 재부팅이나 서비스 중단 없이 보안 패치를 적용할 수 있도록 설계된 라이브 패치 솔루션이다. 회사 측은 이를 통해 정기 점검이나 별도 유지보수 시간 없이 주요 취약점에 대응할 수 있다고 설명했다. 이 같은 방식은 금융, 공공, 제조, 통신, 클라우드 서비스 등 상시 운영이 중요한 산업군에서 주로 활용 가능성이 거론된다. 보안 패치 적용 과정에서 발생할 수 있는 재부팅 부담을 줄여, 취약점 대응 속도와 시스템 가동 시간 유지라는 두 가지 요구를 동시에 고려할 수 있다는 점에서다. 지원 종료(EOL) 소프트웨어 문제도 주요 보안 이슈 가운데 하나다. 예를 들어 CentOS 7처럼 공식 지원이 종료된 운영체제를 계속 사용하는 기업은 신규 취약점에 대한 보안 패치를 제때 받기 어려울 수 있다. 이는 보안 공백뿐 아니라 공급망 보안과 규정 준수 측면에서도 부담 요인이 될 수 있다. 반면 대규모 인프라 환경에서는 즉각적인 마이그레이션이 비용, 일정, 시스템 안정성 측면에서 쉽지 않은 경우가 많다. 턱스케어는 이러한 환경에 대응하기 위한 서비스로 엔드리스 라이프사이클 서포트(Endless Lifecycle Support, ELS)를 제공하고 있다. ELS는 벤더나 커뮤니티의 공식 지원이 종료된 이후에도 주요 취약점에 대한 보안 패치를 제공하는 방식이다. 이를 통해 기업은 기존 시스템을 일정 기간 유지하면서 자체 일정에 맞춰 단계적으로 전환을 준비할 수 있다. 회사 측은 TuxCare ELS가 CentOS 7 등 지원이 종료된 리눅스 환경을 즉시 교체하기 어려운 기업에 대안이 될 수 있다고 보고 있다. 기존 시스템을 유지하는 동안 보안 공백을 줄이고, 전환 계획 수립에 필요한 시간을 확보할 수 있다는 설명이다. 턱스케어 총판사인 쿠도커뮤니케이션 관계자는 “기업 보안은 위협 탐지를 넘어, 서비스 연속성을 유지하면서 취약점에 대응하는 운영 역량이 중요해지고 있다”며 “무중단 패치와 지원 종료 소프트웨어 보호를 통해 기업의 운영 부담을 줄일 수 있도록 지원할 계획”이라고 밝혔다. 쿠도커뮤니케이션은 국내 총판사로서 KernelCare와 ELS 등을 중심으로 국내 기업의 리눅스 및 오픈소스 보안 운영 지원을 확대할 방침이다.
위로