HPE ProLiant 서버 보안 권고: 로컬 권한 상향 취약점
HPE가 2026년 8월 발표한 보안 공지 HPESBHF05116 rev.1은 HPE ProLiant DL/ML/XD, Alletra, Synergy 시스템에 영향을 미치는 로컬 권한 상향 취약점을 다룹니다. 이 취약점은 특정 Intel Xeon 프로세서의 "Alias Checking Trusted Module" 동작과 관련되어 있으며, Intel-SA-01439로 등록되었습니다.
공격자가 호스트에 접근 권한을 확보한 상태에서 이 취약점을 악용하면, 로컬 권한 상향을 통해 시스템 보안 제어를 우회하거나 민감 데이터에 접근할 수 있습니다. 특히 멀티테넌트, 배스천 호스트, 사건 대응 환경에서 위험이 큽니다.
HPE는 영향을 받는 시스템에 대해 관련 펌웨어 및 소프트웨어 업데이트를 적용하고, Intel 완화 조치를 함께 따를 것을 권장합니다. 업데이트 전에 재부팅 필요 여부를 확인하고 변경 관리 절차에 따라 유지보수 일정을 계획해야 합니다.