최신 정보

보안 / 해킹 CPU 칩셋 취약점 보안 업데이트 권고

2018.01.05 10:20

MayBee 조회:1965

□ 개요
 o Google社 Project Zero는 Intel社, AMD社, ARM社 CPU 제품의 취약점을 발표[1]
 o 영향 받는 버전 사용자는 해결방안에 따라 최신버전으로 업데이트 권고
 
□ 내용
 o CPU의 부채널 공격(side channel attack)으로 인해 캐시 메모리의 저장된 정보가 노출되는 취약점
  - Spectre(스펙터, CVE-2017-5753, CVE-2017-5715)
  - Meltdown(멜트다운, CVE-2017-5754)
 
□ 해결 방안
  - 아래 칩셋 제조사 및 OS 개발사를 확인하여 최신 업데이트 적용
     ※ 최신 업데이트가 미 제공된 제품을 사용할 경우 패치 예정일을 확인하여 신속하게 패치하는 것을 권고

구분 패치 현황 배포 여부
Intel 펌웨어 패치버전 배포(’18.1.4), 장비 제조사 및 OS 개발사를 통해 패치 권고 [2] 배포중
AMD 장비 제조사 및 OS 개발사를 통해 패치 권고 [3] 배포중
ARM 패치 버전 배포(’18.1.4) [4] 배포중
Linux 레드햇, 데비안 등 패치 버전 배포(’18.1.4) [5] 배포중
윈도우 (PC) Windows 7, 8.1, 10
(Server) 2008, 2008 R2, 2012, 2012 R2, 2016
대상 패치 배포(’18.1.4) [6]
배포중
MacOS 패치버전 배포(’17.12.7) 배포중
Android 패치버전 배포 예정(’18.1.6) [7] 배포예정
VMware 패치버전 배포(’18.1.4) [8] 배포중

 ※ 보안 패치 이후 시스템 성능의 영향을 미치는 이슈가 발생할 수 있으므로 설치 전 해당 제조사의 보안 공지 내용을 상세히
     검토하는 것이 필요
 
□ 용어설명
 o 부채널 공격(side channel attack) : 특수한 상황에서 처리 시간 차이의 특성을 이용한 공격 방식 중 하나

□ 기타 문의사항
 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
189 보안 / 해킹| 오픈소스 몽고DB 취약점 이용한 랜섬 감염 피해확산 [6] 스마트(SMART 1534 01-10
188 보안 / 해킹| 어도비 플래시 플레이어 보안취약성 [1] 스마트(SMART 1561 12-02
187 보안 / 해킹| 멜트다운/스펙터에 영향 받는 Apple/ARM/Intel CPU 리스트 [1] MayBee 1591 01-13
186 보안 / 해킹| [긴급] 윈도우 원격관리기능 ‘RDP’ 취약점 보안 업데이트 시급 [2] 루돌프가슴 1605 05-26
185 보안 / 해킹| Apple 최초 신속 보안 업데이트 발표 [1] asklee 1671 05-03
184 보안 / 해킹| HP 노트북 키로거 발견 및 아래 인텔 글에 대한 쉬운 설명 [4] 마스크 1800 05-12
183 보안 / 해킹| 중소기업 노리는 랜섬웨어 급증…소규모 공격 조직도 많아져 엄마갯돈 1842 09-24
182 보안 / 해킹| 단 시간에 윈도 서버 다운시킬 수 있는 취약점 발견 [1] asklee 1845 06-16
181 보안 / 해킹| V3 제품군(기업용/개인용) 패치 안내 MayBee 1863 01-04
180 보안 / 해킹| 보안기업 '코드사인 인증서' 이용 악성코드 발견…KISA 조사중 [2] 장냥 1866 08-02
179 보안 / 해킹| 애플, 아이클라우드를 통한 정보 수집 가능성 [10] 스마트(SMART 1878 11-19
178 보안 / 해킹| 스펙터에 영향 받는 AMD 워크스테이션, 데스크톱, 모바일 C... [2] MayBee 1916 01-13
» 보안 / 해킹| CPU 칩셋 취약점 보안 업데이트 권고 [3] MayBee 1965 01-05
176 보안 / 해킹| 구글 지메일, 첨부금지 파일유형 확대…악성코드 방지 [6] asklee 2030 01-30
175 보안 / 해킹| NVIDIA GPU 디스플레이 보안 -2020 년 2 월~ [1] 냇시조니 2050 03-10
174 보안 / 해킹| Microsoft 계정에 로그인하는데 더 이상 암호가 필요하지 ... [4] VₑₙᵤₛG 2054 09-16
173 보안 / 해킹| '접속했는데 느낌 싸하다면···' 피싱 사이트를 피하는 방법 [1] 달마가동쪽 2105 06-29
172 보안 / 해킹| iOS 9.2.1 배포 - 총 9개의 보안 문제 해결한 보안 패치 [1] asklee 2149 01-21
171 보안 / 해킹| 플레시 플레이어와 윈도우 OLE 보안 관련 [1] asklee 2172 04-09
170 보안 / 해킹| 인터파크 해킹 경찰 수사…고객정보 1030만건 유출 [8] 스마트(SMART 2185 07-25
XE1.11.6 Layout1.4.8