테크룸

최신 기술 트렌드와 제품 기술 정보를 공유합니다

vCenter 취약점부터 ESXi 랜섬웨어까지, 가상화 인프라를 다시 점검할 때

2026. 09. 17

최근 대학을 비롯한 교육기관을 대상으로 한 사이버 공격이 잇따르고 있습니다. 지난 8월에는 서강대학교에서 외부 공격으로 재학생·졸업생·교직원 등 약 18만 건의 개인정보가 유출됐고, 앞서 여러 대학에서도 대규모 개인정보 유출 사고가 반복됐습니다.

공격 대상도 웹사이트나 사용자 PC에 머물지 않습니다. 최근에는 여러 가상머신(VM)과 서버를 한꺼번에 관리하는 가상화 인프라의 관리 계층 자체가 주요 공격 대상으로 부상하고 있습니다.

지금 다시 봐야 할 것은 개별 서버만이 아닙니다.

여러 VM과 데이터를 통제하는 vCenter, 하이퍼바이저, 관리용 계정, 백업 시스템 등 가상화 인프라 전체의 관리 영역을 함께 점검해야 합니다.

vCenter 치명적 취약점, 실제 공격에 악용됐습니다

최근 VMware vCenter Server의 치명적 취약점인 CVE-2026-59310이 실제 공격에 악용된 사실이 확인됐습니다.

해당 취약점은 vCenter의 Syslog Server에서 발생하는 디렉터리 경로 조작 취약점으로, 네트워크 접근이 가능한 공격자가 인증 없이 임의 코드를 실행할 수 있습니다. Broadcom은 위험도를 CVSS 9.8, Critical로 평가했으며, 별도의 우회 방법 없이 보안 패치 적용을 대응 방법으로 제시하고 있습니다.

문제는 vCenter 침해에서 끝나지 않았다는 점입니다. 실제 공격 사례에서는 공격자가 vCenter를 장악한 뒤 자격 증명을 확보하고 ESXi 호스트까지 접근해 랜섬웨어를 실행한 정황도 확인됐습니다.

항목 내용
취약점 CVE-2026-59310
대상 VMware vCenter Server
위험도 CVSS 9.8 / Critical
영향 인증 없이 임의 코드 실행 가능
대응 Broadcom 보안 패치 적용, 별도 Workaround 없음

왜 공격자는 가상화 인프라를 노릴까?

이유는 단순합니다. 가상화 인프라는 하나의 관리 영역 아래 수십 대에서 수백 대의 VM과 주요 데이터를 모아 운영하기 때문입니다.

일반 서버 한 대가 침해되면 해당 서버가 주요 피해 범위가 되지만, 가상화 관리 계층이 장악되면 여러 VM의 실행 상태와 가상 디스크, 스냅샷, 네트워크 구성까지 영향을 받을 가능성이 있습니다.

한국인터넷진흥원(KISA) 역시 2026년 8월 「가상화 인프라 타겟 공격과 대응방안」 보고서를 별도로 발간했습니다. 보고서에서는 실제 침해사고 사례로 vCenter 취약점을 악용한 관리 서버 침해관리용 PC 및 백업 자격 증명을 이용한 ESXi 호스트 침해를 다루고 있습니다.

관리 계층

vCenter와 같은 중앙 관리 시스템이 침해되면 다수의 VM과 호스트가 동시에 영향을 받을 수 있습니다.

관리자 계정

가상화 관리자나 백업 시스템의 자격 증명은 공격자의 주요 목표가 될 수 있습니다.

복구 체계

운영 인프라와 백업 환경이 함께 침해되면 랜섬웨어 발생 후 복구까지 어려워질 수 있습니다.

교육기관도 인프라 보안을 다시 보는 시점입니다

대학은 재학생뿐 아니라 졸업생, 교직원, 연구자에 이르기까지 장기간에 걸쳐 많은 데이터를 보유하고 있습니다. 동시에 학사·행정·연구·홈페이지 등 다양한 시스템을 운영해야 해 IT 인프라가 복잡한 경우가 많습니다.

교육부도 교육기관을 대상으로 공격표면관리(ASM)를 도입해 외부에 노출된 IT 자산과 취약점을 점검하고 있습니다. 교육부가 공개한 자료에 따르면 435개 교육기관을 대상으로 약 13만 개의 보안 취약점을 도출했으며, 랜섬웨어와 악성코드 공격에 대한 보안관제도 강화하고 있습니다.

최근 발생한 대학 개인정보 유출 사고의 원인이 모두 가상화 플랫폼에 있는 것은 아닙니다. 현재 공개된 자료만으로 개별 대학의 침해사고를 VMware 취약점과 직접 연결할 수도 없습니다.

다만 공격이 웹 애플리케이션과 계정뿐 아니라 가상화 관리 서버와 하이퍼바이저까지 확대되고 있다는 점은 인프라 담당자가 별도로 주목해야 할 변화입니다.

VMware를 사용한다는 것 자체가 문제는 아닙니다

특정 가상화 솔루션을 사용한다고 해서 보안에 취약하다고 단정할 수는 없습니다. 모든 인프라 소프트웨어에는 취약점이 발견될 수 있으며, 중요한 것은 취약점 공개 이후 얼마나 빠르게 패치를 적용하고 관리 영역을 외부 공격으로부터 분리할 수 있느냐입니다.

그러나 오래된 VMware 환경을 계속 유지하고 있다면 이야기가 달라집니다. 특히 vSphere 7은 2025년 10월 2일 General Support가 종료됐습니다. 현재 Broadcom의 2026년 vCenter 보안 권고에서도 vCenter 7.0은 Extended Support 계약이 있는 경우 별도 지원을 문의하도록 안내하고 있습니다.

따라서 기존 VMware 환경을 장기간 운영하고 있는 기관이라면 단순히 “아직 잘 돌아가고 있다”는 이유만으로 현 상태를 유지하기보다는 지원 버전, 보안 패치, 운영 비용, 향후 업그레이드 경로까지 함께 검토할 필요가 있습니다.

지금 확인해야 할 것은 세 가지입니다

점검 항목 확인 내용
1. 버전과 패치 현재 vCenter·ESXi 버전이 지원 대상인지, 최신 Critical 취약점 패치가 적용되어 있는지 확인합니다.
2. 관리 영역 보호 관리 인터페이스 접근 제한, 관리망 분리, 관리자 계정과 관리용 PC의 보안 상태를 점검합니다.
3. 백업과 복구 가상화 인프라가 침해되어도 백업까지 동시에 영향을 받지 않는지, 실제 복구가 가능한지 확인합니다.

보안 점검과 함께 가상화 플랫폼의 선택지도 열어둘 필요가 있습니다

기존 VMware 환경을 최신 버전으로 유지하고 보안을 강화하는 것도 하나의 선택입니다. 반대로 라이선스와 유지보수 비용, 하드웨어 교체, 지원 정책, 보안 패치 운영 부담까지 고려해 다른 가상화 플랫폼으로의 전환을 검토할 수도 있습니다.

중요한 것은 단순히 하이퍼바이저를 교체하는 것이 아닙니다. VM 운영뿐 아니라 HA, 스토리지, 네트워크, 백업과 DR, 장애 대응과 기술지원까지 전체 인프라 운영 구조를 함께 봐야 합니다.

가상화 플랫폼 전환을 검토한다면

기존 VM을 어떻게 이전할 것인지, 현재 사용 중인 서버와 스토리지를 활용할 수 있는지, 장애 발생 시 국내에서 신속하게 기술지원을 받을 수 있는지까지 함께 확인해야 합니다.

SmartECM은 VMware 이후의 선택지를 제시합니다

SmartECM은 KVM 기반 가상화와 HCI 아키텍처를 기반으로 VM, 스토리지, 네트워크를 통합 운영할 수 있는 프라이빗 클라우드 플랫폼입니다.

Ceph 기반 분산 스토리지와 HA, VM 백업 및 스냅샷, 라이브 마이그레이션을 지원하며, 기존 SAN 스토리지를 활용하는 dHCI 구성이나 범용 x86 서버 기반의 유연한 인프라 설계도 가능합니다. 기존 VMware 환경에서 이전할 경우 VMDK Import를 활용한 VM 마이그레이션도 지원합니다.

모든 VMware 환경이 당장 다른 플랫폼으로 전환되어야 하는 것은 아닙니다. 하지만 가상화 관리 계층을 노리는 공격이 실제로 발생하고 있고, 기존 버전의 지원 종료와 운영 환경 변화까지 겹치고 있다면 현재 플랫폼을 계속 유지할 것인지, 다른 대안을 준비할 것인지 검토할 시점은 분명히 왔습니다.

be35c6e9ff6e363f589210c9ab0af13f_1789624416_2014.png

가상화 인프라는 이제 핵심 보안 영역입니다

서버 보안은 더 이상 각각의 VM에 백신이나 EDR을 설치하는 것만으로 끝나지 않습니다. 그 VM을 생성하고 이동하고 종료할 수 있는 관리 계층, 데이터를 보관하는 스토리지, 복구를 담당하는 백업 환경까지 하나의 보안 영역으로 봐야 합니다.

특히 다수의 개인정보와 연구 데이터를 보유한 대학과 교육기관이라면 최근 사이버 공격 증가를 계기로 가상화 인프라의 버전과 보안 패치, 관리 계정, 네트워크 분리, 백업 체계를 함께 점검할 필요가 있습니다.

최근 vCenter 취약점 악용과 ESXi 랜섬웨어 사례가 주는 메시지도 같습니다. 가상화 인프라는 단순한 서버 운영 도구가 아니라, 공격자가 노리는 핵심 인프라 자산입니다.

상담 문의

아래 정보를 남겨주시면 담당자가 연락드립니다.

reCAPTCHA를 완료해 주세요.

상담 문의가 접수되었습니다.

빠른 시일 내에 담당자가 연락드리겠습니다.