최신 정보

보안 / 해킹 CPU 칩셋 취약점 보안 업데이트 권고

2018.01.05 10:20

MayBee 조회:1965

□ 개요
 o Google社 Project Zero는 Intel社, AMD社, ARM社 CPU 제품의 취약점을 발표[1]
 o 영향 받는 버전 사용자는 해결방안에 따라 최신버전으로 업데이트 권고
 
□ 내용
 o CPU의 부채널 공격(side channel attack)으로 인해 캐시 메모리의 저장된 정보가 노출되는 취약점
  - Spectre(스펙터, CVE-2017-5753, CVE-2017-5715)
  - Meltdown(멜트다운, CVE-2017-5754)
 
□ 해결 방안
  - 아래 칩셋 제조사 및 OS 개발사를 확인하여 최신 업데이트 적용
     ※ 최신 업데이트가 미 제공된 제품을 사용할 경우 패치 예정일을 확인하여 신속하게 패치하는 것을 권고

구분 패치 현황 배포 여부
Intel 펌웨어 패치버전 배포(’18.1.4), 장비 제조사 및 OS 개발사를 통해 패치 권고 [2] 배포중
AMD 장비 제조사 및 OS 개발사를 통해 패치 권고 [3] 배포중
ARM 패치 버전 배포(’18.1.4) [4] 배포중
Linux 레드햇, 데비안 등 패치 버전 배포(’18.1.4) [5] 배포중
윈도우 (PC) Windows 7, 8.1, 10
(Server) 2008, 2008 R2, 2012, 2012 R2, 2016
대상 패치 배포(’18.1.4) [6]
배포중
MacOS 패치버전 배포(’17.12.7) 배포중
Android 패치버전 배포 예정(’18.1.6) [7] 배포예정
VMware 패치버전 배포(’18.1.4) [8] 배포중

 ※ 보안 패치 이후 시스템 성능의 영향을 미치는 이슈가 발생할 수 있으므로 설치 전 해당 제조사의 보안 공지 내용을 상세히
     검토하는 것이 필요
 
□ 용어설명
 o 부채널 공격(side channel attack) : 특수한 상황에서 처리 시간 차이의 특성을 이용한 공격 방식 중 하나

□ 기타 문의사항
 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
169 보안 / 해킹| 인텔 CPU서 새로운 보안 취약점 발견…구형일수록 ‘위험’ [13] asklee 4271 05-17
168 보안 / 해킹| 또 다시 새로운 랜섬웨어 등장, 국내 사용자를 노린다! [1] asklee 3275 05-16
167 보안 / 해킹| 유명 씨푸드 뷔페 체인 마키노차야, 해킹으로 개인정보 유출 루돌프가슴 529 05-02
166 보안 / 해킹| [긴급] 국내 URL 통해 감염, 랜섬웨어 ‘스페셜리스트’ 출현 [1] 루돌프가슴 1276 05-02
165 보안 / 해킹| kali linux에서 제공되었던 모의해킹툴을 윈도우에서 사용을 리어 3441 04-05
164 보안 / 해킹| 영국, 화웨이 장비 분석 후 “도저히 믿을 수 없다” 비판 [41] asklee 5308 04-02
163 보안 / 해킹| WinRAR 보안 업데이트 권고 [9] asklee 2991 03-26
162 보안 / 해킹| 인텔 CPU 보안 취약점이 또 나온듯 합니다 [12] 단비아빠 4044 03-06
161 보안 / 해킹| 구글의 '배신'…"SNS 50만명 정보 유출 숨기고 서비스... asklee 2716 10-09
160 보안 / 해킹| pc 보완프로그램으로 위장한 스피어피싱 조심하세요 [2] effort 3002 08-23
159 보안 / 해킹| 코인 채굴 악성코드 기승중 effort 2738 08-19
158 보안 / 해킹| 인텔 CPU에서 8개의 새로운 스펙터 취약점이 발견됨 [8] Gurupam 4165 05-07
157 보안 / 해킹| 매그니베르 랜섬웨어 무료 복구툴 확인하세요 [4] asklee 4736 04-06
156 보안 / 해킹| [카카오톡 보안에도 구멍이?] 와이파이 환경에서 소셜 로그... [10] asklee 4044 04-05
155 보안 / 해킹| 6 년간 탐지되지 않은 정교한 악성 코드는 라우터를 통해 P... [2] 기냥2 5124 03-14
154 보안 / 해킹| AMD CPU 보안 취약점 [18] 배불러 3748 03-14
153 보안 / 해킹| 인텔, 6·7·8세대 프로세서용 스펙터·멜트다운 패치 배포 [2] MayBee 5963 02-22
152 보안 / 해킹| 조심하세요 국민PE 링크 따라 들어가면 렌섬웨어 있습니다. [20] 뜻정 7489 01-17
151 보안 / 해킹| 스펙터에 영향 받는 AMD 워크스테이션, 데스크톱, 모바일 C... [2] MayBee 1916 01-13
150 보안 / 해킹| 멜트다운/스펙터에 영향 받는 Apple/ARM/Intel CPU 리스트 [1] MayBee 1591 01-13
XE1.11.6 Layout1.4.8