최신 정보

보안 / 해킹 CPU 칩셋 취약점 보안 업데이트 권고

2018.01.05 10:20

MayBee 조회:1965

□ 개요
 o Google社 Project Zero는 Intel社, AMD社, ARM社 CPU 제품의 취약점을 발표[1]
 o 영향 받는 버전 사용자는 해결방안에 따라 최신버전으로 업데이트 권고
 
□ 내용
 o CPU의 부채널 공격(side channel attack)으로 인해 캐시 메모리의 저장된 정보가 노출되는 취약점
  - Spectre(스펙터, CVE-2017-5753, CVE-2017-5715)
  - Meltdown(멜트다운, CVE-2017-5754)
 
□ 해결 방안
  - 아래 칩셋 제조사 및 OS 개발사를 확인하여 최신 업데이트 적용
     ※ 최신 업데이트가 미 제공된 제품을 사용할 경우 패치 예정일을 확인하여 신속하게 패치하는 것을 권고

구분 패치 현황 배포 여부
Intel 펌웨어 패치버전 배포(’18.1.4), 장비 제조사 및 OS 개발사를 통해 패치 권고 [2] 배포중
AMD 장비 제조사 및 OS 개발사를 통해 패치 권고 [3] 배포중
ARM 패치 버전 배포(’18.1.4) [4] 배포중
Linux 레드햇, 데비안 등 패치 버전 배포(’18.1.4) [5] 배포중
윈도우 (PC) Windows 7, 8.1, 10
(Server) 2008, 2008 R2, 2012, 2012 R2, 2016
대상 패치 배포(’18.1.4) [6]
배포중
MacOS 패치버전 배포(’17.12.7) 배포중
Android 패치버전 배포 예정(’18.1.6) [7] 배포예정
VMware 패치버전 배포(’18.1.4) [8] 배포중

 ※ 보안 패치 이후 시스템 성능의 영향을 미치는 이슈가 발생할 수 있으므로 설치 전 해당 제조사의 보안 공지 내용을 상세히
     검토하는 것이 필요
 
□ 용어설명
 o 부채널 공격(side channel attack) : 특수한 상황에서 처리 시간 차이의 특성을 이용한 공격 방식 중 하나

□ 기타 문의사항
 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
5262 소프트웨어| 엔비디아, 스펙터 취약점 완화 패치 배포 asklee 1583 01-12
5261 소프트웨어| MS, 인텔CPU 보안패치 후 윈도 성능저하 확인 [1] asklee 1457 01-12
5260 윈도우 / MS| 일부 AMD 기반 장치의 Windows 운영 체제 보안 업데이트 블록 [4] maniaa 3011 01-10
5259 모 바 일| iOS 11.2.2 업데이트 출시.. 스펙터 보안 취약점 수정 [4] asklee 1478 01-10
5258 모 바 일| 25% 요금할인은 공짜가 아니었다…KT·LGU+ 멤버십 서비스 반... [6] MayBee 4573 01-08
5257 윈도우 / MS| CPU 멜트다운 스펙터 버그 확인 유틸리티 [28] 배불러 6242 01-07
5256 업체 소식| HP 노트북 컴퓨터 및 모바일 워크스테이션 배터리 안전 회... maniaa 1158 01-07
5255 하드웨어| 멜트다운 버그와 성능저하는 인텔 CPU만 해당 번개 2193 01-07
5254 보안 / 해킹| 구글 "CPU게이트, 보안 패치하면 큰 문제없다" [18] MayBee 4728 01-05
5253 하드웨어| 인텔, 스펙터 공격에 영향 받는 CPU 리스트 발표 [14] 공유형™ 3391 01-05
5252 보안 / 해킹| 구글 ARM 계열 프로세서 취약점 안드로이드 보안패치 공개 MayBee 880 01-05
» 보안 / 해킹| CPU 칩셋 취약점 보안 업데이트 권고 [3] MayBee 1965 01-05
5250 보안 / 해킹| V3 제품군(기업용/개인용) 패치 안내 MayBee 1861 01-04
5249 윈도우 / MS| MS, 인텔·AMD·ARM 취약점 패치 오늘 긴급 배포 [12] MayBee 4235 01-04
5248 하드웨어| 현재 난리 난 인텔 게이트 요약 (+추가) [5] 공유형™ 2750 01-04
5247 하드웨어| 이번 인텔 cpu 사태 유저벤치 결과 [3] 공유형™ 1995 01-04
5246 윈도우 / MS| 인텔 칩 보안 버그, 수정패치 적용시 성능저하 / MS 9일 패... [15] KS22 2617 01-03
5245 하드웨어| [펌웨어] ipTIME A8004NS-M 외 20종 펌웨어 10.03.2 배포(... asklee 1041 01-03
5244 하드웨어| [펌웨어] ipTIME A6004NS외 6종 10.02.8 배포 asklee 558 01-03
5243 윈도우 / MS| Intel 계열 CPU 보안 결함 발견, 패치 시 성능 하락 동반 [12] CraXicS 2507 01-03
XE1.11.6 Layout1.4.8