Enterprise Infrastructure Intelligence ● Certified engineers online · Fast response guaranteed
서버/하드웨어

HPE ProLiant DL/ML/XD 서버에 로컬 권한 상향 취약점, 긴급 패치 필요

HPE가 최근 로컬 권한 상향 취약점을 해결하는 보안 공지 HPESBHF05116 rev.1을 발표했습니다. ProLiant DL/ML/XD 서버와 Alletra, Synergy 시스템의 특정 Intel Xeon 프로세서 사용 환경에서 발생하는 취약점으로, 펌웨어 업데이트를 통한 즉시 대응이 권장됩니다.

2026.09.15  ·  25회  · 

HPE ProLiant 서버 보안 권고: 로컬 권한 상향 취약점

HPE가 2026년 8월 발표한 보안 공지 HPESBHF05116 rev.1은 HPE ProLiant DL/ML/XD, Alletra, Synergy 시스템에 영향을 미치는 로컬 권한 상향 취약점을 다룹니다. 이 취약점은 특정 Intel Xeon 프로세서의 "Alias Checking Trusted Module" 동작과 관련되어 있으며, Intel-SA-01439로 등록되었습니다.

공격자가 호스트에 접근 권한을 확보한 상태에서 이 취약점을 악용하면, 로컬 권한 상향을 통해 시스템 보안 제어를 우회하거나 민감 데이터에 접근할 수 있습니다. 특히 멀티테넌트, 배스천 호스트, 사건 대응 환경에서 위험이 큽니다.

HPE는 영향을 받는 시스템에 대해 관련 펌웨어 및 소프트웨어 업데이트를 적용하고, Intel 완화 조치를 함께 따를 것을 권장합니다. 업데이트 전에 재부팅 필요 여부를 확인하고 변경 관리 절차에 따라 유지보수 일정을 계획해야 합니다.

WIKIDATA WORKSTATION
AI·렌더링에 최적화된
전문가용 워크스테이션
NVIDIA RTX GPU · 최대 192GB 메모리 · ECC 지원