최신 정보

보안 / 해킹 CPU 칩셋 취약점 보안 업데이트 권고

2018.01.05 10:20

MayBee 조회:1984

□ 개요
 o Google社 Project Zero는 Intel社, AMD社, ARM社 CPU 제품의 취약점을 발표[1]
 o 영향 받는 버전 사용자는 해결방안에 따라 최신버전으로 업데이트 권고
 
□ 내용
 o CPU의 부채널 공격(side channel attack)으로 인해 캐시 메모리의 저장된 정보가 노출되는 취약점
  - Spectre(스펙터, CVE-2017-5753, CVE-2017-5715)
  - Meltdown(멜트다운, CVE-2017-5754)
 
□ 해결 방안
  - 아래 칩셋 제조사 및 OS 개발사를 확인하여 최신 업데이트 적용
     ※ 최신 업데이트가 미 제공된 제품을 사용할 경우 패치 예정일을 확인하여 신속하게 패치하는 것을 권고

구분 패치 현황 배포 여부
Intel 펌웨어 패치버전 배포(’18.1.4), 장비 제조사 및 OS 개발사를 통해 패치 권고 [2] 배포중
AMD 장비 제조사 및 OS 개발사를 통해 패치 권고 [3] 배포중
ARM 패치 버전 배포(’18.1.4) [4] 배포중
Linux 레드햇, 데비안 등 패치 버전 배포(’18.1.4) [5] 배포중
윈도우 (PC) Windows 7, 8.1, 10
(Server) 2008, 2008 R2, 2012, 2012 R2, 2016
대상 패치 배포(’18.1.4) [6]
배포중
MacOS 패치버전 배포(’17.12.7) 배포중
Android 패치버전 배포 예정(’18.1.6) [7] 배포예정
VMware 패치버전 배포(’18.1.4) [8] 배포중

 ※ 보안 패치 이후 시스템 성능의 영향을 미치는 이슈가 발생할 수 있으므로 설치 전 해당 제조사의 보안 공지 내용을 상세히
     검토하는 것이 필요
 
□ 용어설명
 o 부채널 공격(side channel attack) : 특수한 상황에서 처리 시간 차이의 특성을 이용한 공격 방식 중 하나

□ 기타 문의사항
 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
5265 보안 / 해킹| 멜트다운/스펙터에 영향 받는 Apple/ARM/Intel CPU 리스트 [1] MayBee 1614 01-13
5264 윈도우 / MS| MS, “멜트다운, 스펙터 업데이트로 가장 느려지는 운영체제... [2] CraXicS 2253 01-13
5263 소프트웨어| 인텔, CPU보안패치 성능저하 예상했다 [5] asklee 2446 01-12
5262 소프트웨어| 엔비디아, 스펙터 취약점 완화 패치 배포 asklee 1602 01-12
5261 소프트웨어| MS, 인텔CPU 보안패치 후 윈도 성능저하 확인 [1] asklee 1466 01-12
5260 윈도우 / MS| 일부 AMD 기반 장치의 Windows 운영 체제 보안 업데이트 블록 [4] maniaa 3021 01-10
5259 모 바 일| iOS 11.2.2 업데이트 출시.. 스펙터 보안 취약점 수정 [4] asklee 1490 01-10
5258 모 바 일| 25% 요금할인은 공짜가 아니었다…KT·LGU+ 멤버십 서비스 반... [5] MayBee 4586 01-08
5257 윈도우 / MS| CPU 멜트다운 스펙터 버그 확인 유틸리티 [28] 배불러 6258 01-07
5256 업체 소식| HP 노트북 컴퓨터 및 모바일 워크스테이션 배터리 안전 회... maniaa 1177 01-07
5255 하드웨어| 멜트다운 버그와 성능저하는 인텔 CPU만 해당 번개 2210 01-07
5254 보안 / 해킹| 구글 "CPU게이트, 보안 패치하면 큰 문제없다" [17] MayBee 4752 01-05
5253 하드웨어| 인텔, 스펙터 공격에 영향 받는 CPU 리스트 발표 [13] 공유형™ 3412 01-05
5252 보안 / 해킹| 구글 ARM 계열 프로세서 취약점 안드로이드 보안패치 공개 MayBee 902 01-05
» 보안 / 해킹| CPU 칩셋 취약점 보안 업데이트 권고 [3] MayBee 1984 01-05
5250 보안 / 해킹| V3 제품군(기업용/개인용) 패치 안내 MayBee 1887 01-04
5249 윈도우 / MS| MS, 인텔·AMD·ARM 취약점 패치 오늘 긴급 배포 [10] MayBee 4250 01-04
5248 하드웨어| 현재 난리 난 인텔 게이트 요약 (+추가) [5] 공유형™ 2766 01-04
5247 하드웨어| 이번 인텔 cpu 사태 유저벤치 결과 [3] 공유형™ 2011 01-04
5246 윈도우 / MS| 인텔 칩 보안 버그, 수정패치 적용시 성능저하 / MS 9일 패... [14] KS22 2626 01-03
XE1.11.6 Layout1.4.8