µÑ ´Ù Ä¿³Î ¸ðµå¿¡¼ ¹ß°ßµÊ...CPU ¾ÆÅ°ÅØó ¹ö±×´Â Å»ýÀûÀ¸·Î À§Çè
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÀÎÅÚÀÌ À©µµ¿ì 10¿ëÀ¸·Î ³ª¿Â ±×·¡ÇÈ µå¶óÀ̹öµé¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡ 19°³¸¦ ÆÐÄ¡Çß´Ù. ÀÌ Áß¿¡´Â À§Çèµµ°¡ ²Ï³ª ³ôÀº °Íµéµµ Æ÷ÇԵǾî ÀÖ¾î ½Ã±ÞÇÑ ÆÐÄ¡ Àû¿ëÀÌ ¿ä±¸µÈ´Ù.
[À̹ÌÁö = iclickart]
ÀÎÅÚÀº ¡°À©µµ¿ì¿ë ÀÎÅÚ ±×·¡ÇÈ µå¶óÀ̹ö(Intel Graphics Driver for Windows)¿¡¼ ±ÇÇÑ »ó½Â, µðµµ½º, Á¤º¸ ³ëÃâ °ø°ÝÀ» ½Ç½ÃÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â Ãë¾àÁ¡À» ¿©·¯ °³ ¹ß°ßÇß´Ù¡±¸ç ¡°ÀÌ¿¡ ´ëÇÑ ¾÷µ¥ÀÌÆ®¸¦ ¹èÆ÷ÇÑ´Ù¡±°í ¹ßÇ¥Çß´Ù. ±×·¡ÇÈ µå¶óÀ̹ö¶õ, ±×·¡ÇÈ ¿ä¼ÒµéÀÌ ÄÄÇ»ÅÍÀÇ ¿©·¯ ´Ù¸¥ ¿ä¼Òµé°ú »óÈ£ÀÛ¿ëÇÏ´Â ºÎºÐÀ» Á¦¾îÇÏ´Â ÇÁ·Î±×·¥ÀÌ´Ù.
CVE-2018-12216°ú CVE-2018-12214ÀÇ °æ¿ì, ÀͽºÇ÷ÎÀÕ µÇ¸é ±ÇÇÑÀÌ ³ôÀº »ç¿ëÀÚ°¡ ·ÎÄÿ¡¼ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÀÌ µÎ °¡Áö´Â À̹ø¿¡ ÆÐÄ¡µÈ 19°³ÀÇ Ãë¾àÁ¡µé Áß ¡®°íÀ§Ç豺¡¯À¸·Î ºÐ·ùµÈ À¯ÀÌÇÑ Ãë¾àÁ¡µéÀÌ´Ù.
CVE-2018-12216Àº CVSS Á¡¼ö·Î 8.2Á¡À» ¹Þ¾ÒÀ¸¸ç, Ä¿³Î ¸ðµå µå¶óÀ̹öÀÇ ¡®ÀԷ°ª È®ÀÎ ÀýÂ÷¡¯°¡ ºÎÁ·Çؼ ³ªÅ¸³´Ù. ±×·¡ÇÈ µå¶óÀ̹öÀÇ Ä¿³Î ¸ðµå µå¶óÀ̹ö¶õ, CPU¿¡¼ ½ÇÇàÇØ¾ß ÇÏ´Â ¸í·ÉÀ» ´ë±â ½Ã°£ ¾øÀÌ ½ÇÇàÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Â °ÍÀ¸·Î, »ç¿ë °¡´ÉÇÑ ¸ðµç ¸Þ¸ð¸® ÁÖ¼Ò¸¦ ÂüÁ¶ÇÒ ¼ö ÀÖ´Ù.
CVE-2018-12216 Ãë¾àÁ¡ÀÌ ³ªÅ¸³ª´Â ±×·¡ÇÈ µå¶óÀ̹ö ¹öÀüÀº ´ÙÀ½°ú °°´Ù.
1) 10.18.x.5059 ÀÌÀü ¹öÀü(15.33.x.5059)
2) 10.18.x.5057(15.36.x.5057)
3) 20.19.x.5063(15.40.x.5063)
4) 21.20.x.5064(15.45.x.5064)
5) 24.20.100.6373
CVE-2018-12214 Ãë¾àÁ¡ÀÇ °æ¿ì °°Àº °íÀ§Ç豺À¸·Î ºÐ·ùµÇ±ä ÇßÁö¸¸ CVSS Á¡¼ö´Â ´Ù¼Ò ³·Àº 7.3Á¡ÀÌ´Ù. Ä¿³Î ¸ðµå µå¶óÀ̹öÀÇ ¸Þ¸ð¸® º¯Çü °¡´É¼º ¶§¹®¿¡ Á¸ÀçÇÏ´Â °ÍÀÌ´Ù. ÀÌ Ãë¾àÁ¡ÀÌ ³ªÅ¸³ª´Â ±×·¡ÇÈ µå¶óÀ̹ö ¹öÀüÀº ´ÙÀ½°ú °°´Ù.
1) 10.18.x.5059 ÀÌÀü ¹öÀü(15.33.x.5059)
2) 10.18.x.5057(15.36.x.5057)
3) 20.19.x.5063(15.40.x.5063)
4) 21.20.x.5064(15.45.x.5064)
5) 24.20.100.6373
º¸¾È ¾÷ü ÈÀÌÆ®ÇÞ ½ÃÅ¥¸®Æ¼(WhiteHat Security)ÀÇ ¿¬±¸¿øÀÎ ºê¶óÀ̾𠺣Ŀ(Bryan Becker)´Â ¡°ÀÎÅÚÀÌ ÀÌ·¸°Ô³ª ¸¹Àº Ãë¾àÁ¡µé¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ÇÑ ¹ø¿¡ ¹ßÇ¥ÇÑ °ÍÀº ±× Àü¿¡µµ ÀÖ¾î¿Ô´ø ÀÏ¡±À̶ó¸ç ¡°¾ÕÀ¸·Îµµ ÀÌ·± ÀÏÀÌ Á¾Á¾ ÀÖÀ» °Í¡±À̶ó°í ¿¹»óÇß´Ù. ±×·¯¸é¼ ±×´Â ¡°CPU ¾ÆÅ°ÅØó¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡Àº IT »ýÅ°迡¼ ¹ß°ßµÈ ÃÖ¾ÇÀÇ ¹ö±×·Î ÀÛ¿ëÇÒ ¶§°¡ ¸¹´Ù¡±¸ç ¡°ÀÌ·± ÆÐÄ¡¸¦ Àû¿ëÇÏ´Â °Ô °ÅÀÇ À¯ÀÏÇÑ ÇØ°áÃ¥¡±ÀÓÀ» °Á¶Çß´Ù.
±× ¿Ü¿¡ µÎ °³ÀÇ ¡®Áß°£±Þ¡¯ À§Çèµµ¸¦ °¡Áø Ãë¾àÁ¡µéµµ ÀÖ¾ú´Ù. ±ÇÇÑ »ó½ÂÀ» ÀÏÀ¸Å°´Â CVE-2019-0129ÀÇ °æ¿ì, ÀÎÅÚÀÇ USB 3.0 Å©¸®¿¡ÀÌÅÍ À¯Æ¿¸®Æ¼¿¡¼ ¹ß°ßµÈ °ÍÀ¸·Î, ¿Ã¹Ù¸£Áö ¸øÇÑ Çã¿ë ¿É¼Ç ¶§¹®¿¡ ³ªÅ¸³ª´Â °ÍÀ̶ó°í ÇÑ´Ù.
¶Ç ´Ù¸¥ Ãë¾àÁ¡Àº CVE-2019-0122·Î, ÀÎÅÚ ¼ÒÇÁÆ®¿þ¾î °¡µå SDK¿¡¼ ¹ß°ßµÈ µðµµ½º ¹× Á¤º¸ ³ëÃâ ¿À·ù´Ù. ¡°¸®´ª½º¿ë ÀÎÅÚ SGX SDK 2,2 ÀÌÀü ¹öÀü°ú À©µµ¿ì¿ë ÀÎÅÚ SGX SDK 2.1 ÀÌÀü ¹öÀü¿¡¼ ³ªÅ¸³ª´Â ¿À·ù·Î, ÀÎÁõÀ» Åë°úÇÑ »ç¿ëÀÚ°¡ Á¤º¸¸¦ ³ëÃâÇϰųª µðµµ½º °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù.¡±
ÀÎÅÚÀº ¡°19°³ Ãë¾àÁ¡µé·Î ÀÎÇØ ½ÇÁ¦ °ø°ÝÀÌ ¹ß»ýÇÑ »ç·Ê´Â ¾ÆÁ÷ Á¢¼öÇÏÁö ¸øÇß´Ù¡±¸ç ¡°°ø°ÝÀÌ ¹ß»ýÇϱâ Àü¿¡ ¹Ì¸® ÆÐÄ¡ÇÏ´Â °Ô º¸¾È¿¡ µµ¿òÀÌ µÉ °Í¡±À̶ó°í ±Ç°íÇß´Ù.
3ÁÙ ¿ä¾à
1. ÀÎÅÚ, ±×·¡ÇÈ µå¶óÀ̹ö¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡ 19°³ ÆÐÄ¡.
2. °íÀ§Ç豺 Ãë¾àÁ¡Àº µÎ °³. µÑ ´Ù Ä¿³Î ¸ðµå µå¶óÀ̹ö¿¡¼ ¹ß°ßµÊ.
3. ±× ¿Ü Á¤º¸¸¦ ³ëÃâ½ÃÅ°°Å³ª µðµµ½º¸¦ ÀÏÀ¸Å³ ¼ö ÀÖ´Â Áß°£±Þ Ãë¾àÁ¡µéµµ Æ÷ÇÔµÊ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>