Home > Àüü±â»ç

5³â µ¿¾È »ý»êµÈ ÀÎÅÚ ÇÁ·Î¼¼¼­¿¡¼­ ÆÐÄ¡ ¾î·Á¿î Ãë¾àÁ¡ ³ª¿Í

ÀÔ·Â : 2020-03-09 15:06
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
CVE-2019-0090...Áö³­ 5¿ù ÀÌ¹Ì ÇȽº ¹ßÇ¥µÆÁö¸¸ ±â¼ú Á¤º¸´Â ÃæºÐÄ¡ ¾Ê¾Æ
Ĩ¼Â ´Ü°èÀÇ Ãë¾àÁ¡À̶ó ÆÐÄ¡µµ ºÒ°¡´É...¹èÆ÷µÈ °Ç À§ÇèÀ» ¿ÏÈ­ÇÏ´Â ¹æ¹ý Á¤µµ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Áö³­ 5³â µ¿¾È »ý»êµÈ ÀÎÅÚ ÇÁ·Î¼¼¼­ÀÇ ´ëºÎºÐ¿¡´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. Ãë¾àÁ¡ÀÇ Á¤È®ÇÑ À§Ä¡´Â ¾ÈÀüÇÏ°Ô º¸¾È ¼­ºñ½º¸¦ ½ÇÇà½ÃÅ°´Â ¿ªÇÒÀ» ´ã´çÇϴ Ĩ ¿ä¼ÒÀ̸ç, À̸¥ ¹Ù ½Å·ÚÁ¡(root-of-trust)À̶ó´Â ºÎºÐÀ» À§ÇùÇÑ´Ù°í º¸¾È ¾÷ü Æ÷ÁöƼºê Å×Å©³î·ÎÁö½º(Positive Technologies)°¡ °ø°³Çß´Ù.

[À̹ÌÁö = iclickart]


ÀÎÅÚÀº À̸¦ ¾Ë°í 2019³â 5¿ù º¸¾È ÇȽº¸¦ ¹ßÇ¥Çß´Ù. ÇÏÁö¸¸ ±â¼ú ¼¼ºÎ »çÇ×À» Ãæ½ÇÇÏ°Ô °ø°³ÇÏÁö ¾Ê¾Æ »ç¿ëÀÚ ±â¾÷µéÀÌ À§ÇèÀ» Æò°¡ÇÏ°í ´ëÃ¥À» ¸¶·ÃÇÏ´Â µ¥ °í»ýÀ» ÇÏ°í ÀÖ´Ù°í Æ÷ÁöƼºê Å×Å©³î·ÎÁö½ºÀÇ º¸¾È Àü¹®°¡ ¸¶Å© ¾î¸ô·ÎÇÁ(Mark Ermolov)´Â ¸»ÇÑ´Ù. ¾î¸ô·ÎÇÁ´Â ÀÌ·± ÁÖÀåÀ» Áõ¸íÇϱâ À§ÇÑ °ø°Ý ±â¹ýÀ» °³¹ßÇÏ´Â µ¥ ¼º°øÇßÀ¸³ª, ¾ÆÁ÷Àº °ø°³ÇÒ ¼ö ¾ø´Ù°í ÇÑ´Ù.

¡°°ø°ÝÀÚ°¡ Ĩ¼Â Å°¿¡ Á¢±ÙÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì, ÄÄÇ»ÅÍ ³»¿¡ ÀúÀåµÈ ¸ðµç Á¤º¸¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. ¾Ïȣȭ µÇ¾î À־ ¸»ÀÌÁÒ. ÀÎÅÚ CSME¿¡¼­ Å°·Î°Å °ø°ÝÀ» ½ÇÇàÇØ ÇÇÇØÀÚ°¡ Å°º¸µå·Î ÀÔ·ÂÇÏ´Â ¸ðµç °ÍÀ» °¡·Îç ¼öµµ ÀÖ°í¿ä. ¹°·Ð ÀÌ·¯ÇÑ °ø°ÝÀ» ¼º°ø½ÃÅ°´Â °Ô ½¬¿î ÀÏÀº ¾Æ´Õ´Ï´Ù¸¸, ºÒ°¡´ÉÇÑ °Íµµ Àý´ë ¾Æ´Õ´Ï´Ù. ÃæºÐÇÑ ½Ç·ÂÀ» °®Ãá »ç¶÷À̶ó¸é ÀÎÅÚ Ä¨¼ÂÀÇ ÀÌ Ãë¾àÁ¡À» ÅëÇØ ¼ö½Ã°£ ¸¸¿¡ ¸¶½ºÅÍ Å°¸¦ Å»ÃëÇÒ ¼ö ÀÖ°Ô µÉ °ÍÀÔ´Ï´Ù.¡±

¹®Á¦ÀÇ Ãë¾àÁ¡Àº CVE-2019-0090À¸·Î, ÆÐÄ¡¸¦ ÇÏÁö ¾ÊÀ» °æ¿ì ½Ã½ºÅÛÀÇ °¡Àå ±Ùº»¿¡ ÀÖ´Â º¸¾È ±â´ÉÀ» ¾àÈ­½ÃÅ°°Ô µÈ´Ù. ÆÐÄ¡¸¦ Á¦´ë·Î ÇÑ´Ù¸é ¹°¸®ÀûÀÎ Á¢±ÙÀ» ÅëÇÑ °ø°ÝÀ» Çؾ߸¸ ÆÐÄ¡¸¦ ÇÏÁö ¾ÊÀº °Í°ú ºñ½ÁÇÑ È¿°ú¸¦ º¼ ¼ö ÀÖ°Ô µÈ´Ù. ±×·¯¸é ÆÐÄ¡¸¸ ÇÏ¸é ¹®Á¦°¡ ÇØ°áµÇ´Â °É±î? ¾î¸ô·ÎÇÁ´Â ¡°Ä¨¼ÂÀÇ ¾ÆÅ°ÅØó ±× ÀÚü¿¡¼­ ¹ß°ßµÈ Çϵå¿þ¾î Ãë¾àÁ¡À̶ó ÆÐÄ¡°¡ Èûµé´Ù¡±°í ¼³¸íÇÑ´Ù. ¡°°³ÀÎÀûÀ¸·Î´Â ½ºÆåÅÍ(Spectre)³ª ¸áÆ®´Ù¿î(Meltdown)°úµµ ºñ±³ÇÒ ¼ö ¾øÀ» Á¤µµ·Î À§ÇèÇÑ Ãë¾àÁ¡À̶ó°í º¾´Ï´Ù.¡±

±×·¸´Ù¸é ÀÎÅÚÀÌ ¹ßÇ¥ÇÑ ÇȽº´Â ¹»±î? ¡°ÀÎÅÚÀÌ ¹ßÇ¥ÇÑ °Ç À§Çè ¿ÏÈ­ ´ëÃ¥ÀÔ´Ï´Ù. ÀÌ ´ëÃ¥¸¸ Àß Àû¿ëÇصµ °ø°ÝÀ» ¸Å¿ì ¾î·Æ°Ô ¸¸µé ¼ö ÀÖ½À´Ï´Ù¸¸, À§ÇèÀÌ ¿ÏÀüÈ÷ »ç¶óÁö´Â °Ç ¾Æ´Õ´Ï´Ù.¡± ÀÎÅÚ Ãøµµ ÀÌ Ãë¾àÁ¡ÀÌ ¡®Ä¡¸íÀûÀ¸·Î À§ÇèÇÏ´Ù¡¯°í ºÐ¼®ÇÏ°í ÀÖÁö¸¸, Á¦´ë·Î ´ëóÇÏ¸é ½ÇÁúÀûÀÎ À§ÇùÀÌ µÇÁö ¾ÊÀ» °Å¶ó°í º¸°í ÀÖ´Ù. ¡°ÀúÈñ°¡ ¹èÆ÷ÇÑ ÇȽº¸¸ Àû¿ëÇÏ¸é ½Ã½ºÅÛ¿¡ ¹°¸®ÀûÀ¸·Î Á¢±ÙÇØ Å°º¸µå¸¦ Á÷Á¢ ÀÔ·ÂÇؾ߸¸ °ø°ÝÀÌ ¼º¸³ÇÏ´Ï, »ç½Ç»ó ºÒ°¡´ÉÇÕ´Ï´Ù¡± ÀÎÅÚ ÃøÀÇ ¼³¸íÀÌ´Ù.

±× ¿Ü¿¡µµ Æ÷ÁöƼºê Å×Å©³î·ÎÁö½º´Â ÀÔÃâ·Â ¸Þ¸ð¸® °ü¸® ÀåÄ¡(IOMMU) ½Ã½ºÅÛ¿¡¼­ Ãë¾àÁ¡À» ¹ß°ßÇß´Ù. ÀåºñÀÇ ºÎÆà ¼ø¼­ ¶§¹®¿¡ ¿ÜºÎ Àåºñ¸¦ ÅëÇØ ÅëÁ¦ ±ÇÇÑÀ» °¡Á®¿À´Â °Ô °¡´ÉÇÏ´Ù´Â ³»¿ëÀÌ´Ù. ¡°²Ï³ª Áß´ëÇÑ ¹ö±×¶ó°íµµ º¼ ¼ö ÀÖ½À´Ï´Ù. IOMMU°¡ ³Ê¹« ´Ê°Ô ¹ßµ¿µÇ´Â ¹Ù¶÷¿¡ º¸¾ÈÀÌ ¾àÈ­µÈ´Ù´Â °Ô ÇÙ½ÉÀÔ´Ï´Ù. À̸¦ ÇØ°áÇÒ ¼ö ÀÖ´Â °Ç ÀÎÅÚ »ÓÀÔ´Ï´Ù.¡±

¾î¸ô·ÎÇÁ¿Í Æ÷ÁöƼºê Å×Å©³î·ÎÁö½ºÀÇ ¿¬±¸¿øµéÀº ÅëÇÕ ¼¾¼­ Çãºê(Integrated Sensors Hub)¸¦ ÅëÇØ ÀÌ ¹®Á¦¸¦ ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖ´Ù´Â °É Ãß°¡ ¿¬±¸¸¦ ÅëÇØ ¹àÇô³Â´Ù. ÀÎÅÚÀº ÀÌ °ø°Ý °æ·Î¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ÁøÇàÇß°í, µû¶ó¼­ Àû¿ë¸¸ µÈ´Ù¸é ÅëÇÕ ¼¾¼­ Çãºê¸¦ ÅëÇØ IOMMU¸¦ °ø°ÝÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀº Á¸ÀçÇÏÁö ¾Ê°Ô µÈ´Ù.

¡°´Ù¸¸ IOMMU°¡ ¿ÂÀüÈ÷ ¾ÈÀüÄÉ µÈ °ÍÀº ¾Æ´Õ´Ï´Ù. ¶Ç ´Ù¸¥ °ø°Ý ¹æ¹ýÀÌ Á¸ÀçÇÒ °¡´É¼ºÀÌ ³ô±â ¶§¹®ÀÔ´Ï´Ù. IOMMU ÀÚü¸¦ ÆÐÄ¡ÇÏ´Â °Ô ¾î·Æ±â ¶§¹®¿¡ ÀÌ·± ½ÄÀ¸·Î °ø°Ý °æ·ÎµéÀ» ÇϳªÇϳª ã¾Æ³» ÆÐÄ¡ÇÏ´Â ¡®¿ÏÈ­¡¯ ±â¹ýÀ» »ç¿ëÇØ¾ß ÇÕ´Ï´Ù.¡±

ÀÎÅÚ Ä¨¼Â¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡¿¡ ´ëÇÑ »ó¼¼ ³»¿ëÀº Æ÷ÁöƼºê Å×Å©³î·ÎÁö½ºÀÇ À¥»çÀÌÆ®(https://www.ptsecurity.com/ww-en/about/news/unfixable-vulnerability-in-intel-chipsets-threatens-users-and-content-rightsholders/)¸¦ ÅëÇØ »ó¼¼È÷ ¿­¶÷ÀÌ °¡´ÉÇÏ´Ù(¿µ¹®).

3ÁÙ ¿ä¾à
1. Áö³­ 5³â µ¿¾È »ý»êµÈ ÀÎÅÚ Ä¨¼Â¿¡¼­ ±Ùº»ÀûÀ¸·Î ÆÐÄ¡°¡ ºÒ°¡´ÉÇÑ Ãë¾àÁ¡ ¹ß°ßµÊ.
2. ÀÎÅÚÀº ¿ÏÈ­ ´ëÃ¥À» ¸¶·ÃÇØ ¹ßÇ¥Çϸ鼭, ¡°ÀÌ Á¤µµ·Îµµ ÃæºÐÈ÷ ¹®Á¦ ÇØ°á µÈ´Ù¡±°í ÁÖÀå.
3. ±× ¿Ü¿¡µµ IOMMU¿¡¼­ ºÎÆà ¼ø¼­¿Í °ü·ÃµÈ ¹ö±×±îÁö µå·¯³².

Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)