Home > Àüü±â»ç

ÀÎÅÚÀÇ CPU¿¡¼­ ¹ß°ßµÈ ¶Ç ´Ù¸¥ °ø°Ý ¹æ¹ý, ij½Ã¾Æ¿ô

ÀÔ·Â : 2020-01-30 11:57
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÀÛ³â 4»çºÐ±â ÀÌÀü¿¡ ³ª¿Â CPUµé¿¡¼­ ÀüºÎ ¹ß°ßµÈ ÃßÃø ½ÇÇà °ü·Ã Ãë¾àÁ¡
Á»ºñ·Îµå¿Í »ó´çÈ÷ Èí»ç...CPU·ÎºÎÅÍ ¹Î°¨ÇÑ Á¤º¸ ÃßÃâ °¡´ÉÄÉ ÇØ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¹Ì½Ã°Ç´ëÇÐÀÇ ¿¬±¸¿øµéÀÌ ÀÎÅÚ CPU¸¦ °ø°ÝÇÒ ¼ö ÀÖ´Â »õ·Î¿î ¹æ¹ýÀ» ¹ß°ßÇß´Ù. 2018³â ¼¼»óÀ» ¶°µé½âÇÏ°Ô Çß´ø ¸áÆ®´Ù¿î(Meltdown)À̳ª ½ºÆåÅÍ(Spectre)ó·³ ÃßÃø ½ÇÇà°ú °ü·ÃµÈ °ÍÀ̸ç, À̸§Àº ij½Ã¾Æ¿ô(CacheOut)À̶ó°í ÇÑ´Ù. ÀÌ °ø°ÝÀ» ¼º°ø½Ãų °æ¿ì CPU·ÎºÎÅÍ °¢Á¾ Á¤º¸¸¦ À¯Ãâ½Ãų ¼ö ÀÖ°Ô µÈ´Ù°í ÇÑ´Ù.

[À̹ÌÁö = iclickart]


ij½Ã¾Æ¿ô °ø°ÝÀ» °¡´ÉÄÉ ÇÏ´Â °Ç µÎ °¡Áö Ãë¾àÁ¡À¸·Î, CVE-2020-0548°ú CVE-2020-0549´Ù. ÀÌ Áß CVE-2020-0549°¡ º¸´Ù ½É°¢ÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖÀ¸¸ç, OS Ä¿³Î, °¡»ó ±â°è, ÀÎÅÚÀÇ ¼ÒÇÁÆ®¿þ¾î °¡µå ¿¢½ºÅÙ¼Ç(Software Guard Extensions, SGX)¿¡ ÀúÀåµÈ µ¥ÀÌÅ͸¦ Á÷Á¢ °Ü³ÉÇØ °ø°ÝÇÒ ¼ö ÀÖµµ·Ï ÇØÁشٰí ÇÑ´Ù.

¡°Ä³½Ã¾Æ¿ô °ø°ÝÀ» ÅëÇØ °ø°ÝÀÚ´Â ÀÎÅÚÀÇ ¹öÆÛ ¿À¹öÇÃ·Î¿ì ¹æÁö ´ëÃ¥À» ¿ìȸÇÒ ¼ö ÀÖ°Ô µÈ´Ù¡±°í ¹Ì½Ã°Ç´ëÇÐÀÇ ½ºÆ¼ºì ¹Ý »þÀÌÅ©(Stephan van Schaik)´Â º¸°í¼­¸¦ ÅëÇØ Á¤¸®Çß´Ù. ¿©±â¼­ ¸»ÇÏ´Â ¡®¹öÆÛ ¿À¹öÇÃ·Î¿ì ¹æÁö ´ëÃ¥¡¯À̶õ, ÀÌÀü¿¡ ³ª¿Ô´ø ÃßÃø ½ÇÇà °ü·Ã °ø°Ý ¹æ¹ýµé¿¡ ´ëÇÑ À§Çè ¿ÏÈ­ ÀåÄ¡µéÀ» ¸»ÇÑ´Ù. ij½Ã¾Æ¿ôÀº ÀÌÀü¿¡ ¹ß°ßµÆ´ø Á»ºñ·Îµå(Zombieload) Ãë¾àÁ¡°ú »ó´çÈ÷ ºñ½ÁÇÏ´Ù°í ÇÑ´Ù.

ij½Ã¾Æ¿ô Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ °Ç 2019³â 4»çºÐ±â ÀÌÀü¿¡ Ãâ½ÃµÈ ¸ðµç CPUµéÀÌ´Ù. Ŭ¶ó¿ìµå ¾÷üµé°ú ÇÏÀÌÆÛ¹ÙÀÌÀú ¹× °¡»ó ±â°èµé¿¡µµ »ó´çÇÑ ¿µÇâÀÌ ÀÖÀ¸¸ç, IBM°ú ARM¿¡¼­ Á¦Á¶µÈ CPUµé¿¡µµ ºñ½ÁÇÑ ¹®Á¦°¡ ÀÖÀ» °¡´É¼ºÀÌ ³ô¾Æ º¸ÀÎ´Ù°í ¹Ý »þÀÌÅ©´Â ¼³¸íÇÑ´Ù. ÇÏÁö¸¸ ÀÎÅÚ ÃøÀº CVE-2020-0549¿¡ ´ëÇØ ¡°¡®Áß°£±Þ À§Çèµµ¡¯¸¦ °¡Áø Ãë¾àÁ¡À¸·Î L1 Å͹̳ΠÆúÆ®(L1 Terminal Fault) ¿ÏÈ­ ´ëÃ¥À» Àû¿ëÇÑ °¡»ó ȯ°æ¿¡¼­´Â ¾Æ¹«·± ¿µÇâÀ» ¹ÌÄ¡Áö ¸øÇÑ´Ù¡±°í ¹ßÇ¥Çß´Ù.

ÇöÀç ÀÎÅÚÀº ij½Ã¾Æ¿ô Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ °³¹ß Áß¿¡ ÀÖÀ¸¸ç °¡±î¿î ½ÃÀÏ ³»¿¡ ¹èÆ÷Çϱ⠽ÃÀÛÇÒ °ÍÀ̶ó°í ÇÑ´Ù. ¡°2019³â 4»çºÐ±â ÀÌÀü¿¡ Ãâ½ÃµÈ ÀÎÅÚ ÇÁ·Î¼¼¼­µéÀ» »ç¿ëÇÏ´Â °í°´µéÀº ½Ã½ºÅÛ Á¦Á¶»ç¿Í ¼ÒÇÁÆ®¿þ¾î °³¹ß»çµéÀ» ÁÖ±âÀûÀ¸·Î È®ÀÎÇÏ¿© ÃֽŠ¸¶ÀÌÅ©·ÎÄÚµå ¾÷µ¥ÀÌÆ®°¡ ³ª¿À´Â Áï½Ã Àû¿ëÇϽʽÿÀ.¡±

¶ÇÇÑ À̹ø¿¡ ¹ß°ßµÈ ij½Ã¾Æ¿ô Ãë¾àÁ¡µéÀº ¸®´ª½º Ä¿³ÎÀ» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥¿¡ È°¿ëµÉ ¼öµµ ÀÖ´Ù°í ÇÑ´Ù. ¹Ý »þÀÌÅ©¿¡ ÀÇÇÏ¸é ¹Ì½Ã°Ç´ëÇÐ ¿¬±¸ÁøµéÀº ÀÌ Ãë¾àÁ¡À» ÅëÇØ Ä¿³Î ÁÖ¼Ò °ø°£ ·¹À̾ƿô ¹«ÀÛÀ§È­(KASLR)À» ¶Õ¾î³»°í, ºñ¹Ð Ä¿³Î ½ºÅà ī³Ê¸®(stack canary)¸¦ º¹±¸ÇÏ´Â µ¥ ¼º°øÇß´Ù°í ÇÑ´Ù.

ÀÎÅÚÀº ij½Ã¾Æ¿ô Ãë¾àÁ¡¿¡ ´ëÇØ ¡°L1D Á¦°Å »ùÇøµ(L1D Eviction Sampling) ¹®Á¦ÀÇ ÀÏÁ¾¡±À̶ó°í Çϸç, ¡°½ÇÁ¦ °ø°Ý¿¡ È°¿ëµÈ »ç·Ê¸¦ ã¾Æº¼ ¼ö ¾ø´Ù¡±°í ¹ßÇ¥Çß´Ù. ¹Ý »þÀÌÅ©´Â ¡°Ä³½Ã¾Æ¿ôÀÇ ¹ß°ßÀ¸·Î ¿ì¸®°¡ ¾Ë°Ô µÈ °Ç, ÀÌÀüÀÇ ÃßÃø ½ÇÇà °ü·Ã Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¿Í ¹æ¾î Á¶Ä¡µéÀÌ ¿ÏÀüÇÏÁö ¾Ê¾Ò´Ù´Â °Í¡±À̶ó°í ¹Ý¹ÚÇß´Ù.

Á¶±ÝÀº ´ú ½É°¢ÇÑ µÎ ¹øÀç Ãë¾àÁ¡ÀÎ CVE-2020-0548Àº CVSS ±âÁØÀ¸·Î 2.8Á¡À» ¹Þ¾ÒÀ» Á¤µµ·Î ³·Àº µî±ÞÀÇ Ãë¾àÁ¡ÀÌ´Ù. ÀÎÅÚÀº ¡®º¤ÅÍ µî·Ï »ùÇøµ(Vector Register Sampling)¡¯°ú °ü·ÃµÈ Ãë¾àÁ¡À̶ó°í ¹ßÇ¥Çß´Ù.

3ÁÙ ¿ä¾à
1. ÀÎÅÚ CPU¿¡¼­ ¶Ç ´Ù¸¥ ÃßÃø ½ÇÇà °ü·Ã °ø°Ý¹ý ¹ß°ßµÊ.
2. ÀÌ °ø°Ý¹ýÀº ij½Ã¾Æ¿ôÀ̶ó°í Çϸç, µÎ °¡Áö Ãë¾àÁ¡À» ÅëÇØ ¼º¸³µÊ.
3. ÀÎÅÚÀº ÆÐÄ¡°¡ °ð ³ª¿À´Â ÁßÀ̶ó°í Çϸç, À§Çèµµ°¡ ³ôÁö ¾Ê´Ù°í ¸»ÇÔ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)