최신 정보

보안 / 해킹 CPU 칩셋 취약점 보안 업데이트 권고

2018.01.05 10:20

MayBee 조회:1965

□ 개요
 o Google社 Project Zero는 Intel社, AMD社, ARM社 CPU 제품의 취약점을 발표[1]
 o 영향 받는 버전 사용자는 해결방안에 따라 최신버전으로 업데이트 권고
 
□ 내용
 o CPU의 부채널 공격(side channel attack)으로 인해 캐시 메모리의 저장된 정보가 노출되는 취약점
  - Spectre(스펙터, CVE-2017-5753, CVE-2017-5715)
  - Meltdown(멜트다운, CVE-2017-5754)
 
□ 해결 방안
  - 아래 칩셋 제조사 및 OS 개발사를 확인하여 최신 업데이트 적용
     ※ 최신 업데이트가 미 제공된 제품을 사용할 경우 패치 예정일을 확인하여 신속하게 패치하는 것을 권고

구분 패치 현황 배포 여부
Intel 펌웨어 패치버전 배포(’18.1.4), 장비 제조사 및 OS 개발사를 통해 패치 권고 [2] 배포중
AMD 장비 제조사 및 OS 개발사를 통해 패치 권고 [3] 배포중
ARM 패치 버전 배포(’18.1.4) [4] 배포중
Linux 레드햇, 데비안 등 패치 버전 배포(’18.1.4) [5] 배포중
윈도우 (PC) Windows 7, 8.1, 10
(Server) 2008, 2008 R2, 2012, 2012 R2, 2016
대상 패치 배포(’18.1.4) [6]
배포중
MacOS 패치버전 배포(’17.12.7) 배포중
Android 패치버전 배포 예정(’18.1.6) [7] 배포예정
VMware 패치버전 배포(’18.1.4) [8] 배포중

 ※ 보안 패치 이후 시스템 성능의 영향을 미치는 이슈가 발생할 수 있으므로 설치 전 해당 제조사의 보안 공지 내용을 상세히
     검토하는 것이 필요
 
□ 용어설명
 o 부채널 공격(side channel attack) : 특수한 상황에서 처리 시간 차이의 특성을 이용한 공격 방식 중 하나

□ 기타 문의사항
 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
» 보안 / 해킹| CPU 칩셋 취약점 보안 업데이트 권고 [3] MayBee 1965 01-05
5250 보안 / 해킹| V3 제품군(기업용/개인용) 패치 안내 MayBee 1863 01-04
5249 윈도우 / MS| MS, 인텔·AMD·ARM 취약점 패치 오늘 긴급 배포 [12] MayBee 4235 01-04
5248 하드웨어| 현재 난리 난 인텔 게이트 요약 (+추가) [5] 공유형™ 2751 01-04
5247 하드웨어| 이번 인텔 cpu 사태 유저벤치 결과 [3] 공유형™ 1996 01-04
5246 윈도우 / MS| 인텔 칩 보안 버그, 수정패치 적용시 성능저하 / MS 9일 패... [15] KS22 2617 01-03
5245 하드웨어| [펌웨어] ipTIME A8004NS-M 외 20종 펌웨어 10.03.2 배포(... asklee 1041 01-03
5244 하드웨어| [펌웨어] ipTIME A6004NS외 6종 10.02.8 배포 asklee 560 01-03
5243 윈도우 / MS| Intel 계열 CPU 보안 결함 발견, 패치 시 성능 하락 동반 [12] CraXicS 2507 01-03
5242 업체 소식| LG디스플레이, 88인치 8K OLED 디스플레이 세계 최초 개발 [8] asklee 2160 01-02
5241 모 바 일| SKT, 신용카드 크기 휴대용 라우터 '포켓파이Z' 출시 [1] asklee 2899 12-29
5240 하드웨어| ipTIME NAS 펌웨어 v1.3.04 - KISA 보안패치 외 [3] asklee 2019 12-27
5239 하드웨어| ipTIME Bench 네트워크 대역폭 측정툴 배포 [1] asklee 1916 12-27
5238 업체 소식| nVidia 앞으로 64비트 드라이버만 개발 [7] 번개 2345 12-26
5237 소프트웨어| 윈도우 정품 인증 툴로 유명한 KMSpico, 가상화폐 채굴 악... [11] 도전정신 9380 12-23
5236 윈도우 / MS| Microsoft Office 365 5 Devices works on Mac & Windo... [11] 이탈 3226 12-21
5235 하드웨어| 삼성전자, 세계 최초 '2세대 10나노급 D램' 본격 양산…미세... [5] asklee 2597 12-20
5234 서버 / IT| 망중립성의 죽음과 저커버그의 침묵 [9] 마스크 2283 12-19
5233 윈도우 / MS| 윈도우10 수명 2025년 10월 14일까지이다. [28] 우주선 6211 12-15
5232 하드웨어| 인텔 펜티엄 골드-실버 브랜드와 제미니레이크 CPU 공식 발표 [1] 우주선 2818 12-13
XE1.11.6 Layout1.4.8