구글 25만 달러 현상금 받은 리눅스 KVM 가상머신 탈취 취약점
리눅스 커널의 KVM 가상머신에서 16년간 방치된 심각한 취약점(Januscape)이 발견되어, 악의적인 클라우드 사용자가 호스트 시스템 전체를 장악할 수 있는 문제가 확인되었습니다. 또한 15년간 잠복해 있던 권한 상승 취약점(GhostLock)도 AI 기반 스캐너를 통해 발견되었습니다. 두 취약점 모두 이미 패치되었으나 클라우드 및 서버 인프라의 근본적인 보안 위협을 노출한 사안입니다.