인텔 CPU ME 기능에서 해킹 취약점 발견
ME, TXE, SPS 취약점(2017.11)
보안기능 무력화 및 해킹 가능
최근 다수의 인텔 CPU에서 시스템 제어권을 탈취할 수 있는 보안 결함이 발견됐습니다. 이는 Management Engine (ME), Trusted Execution Engine (TXE), Server Platform Services (SPS) 기능의 취약점 때문인데, 다음의 제품들이 영향을 받습니다.- 6th, 7th & 8th Generation Intel® Core™ Processor Family
- Intel® Xeon® Processor E3-1200 v5 & v6 Product Family
- Intel® Xeon® Processor Scalable Family
- Intel® Xeon® Processor W Family
- Intel® Atom® C3000 Processor Family
- Apollo Lake Intel® Atom Processor E3900 series
- Apollo Lake Intel® Pentium™
- Celeron™ N and J series Processors
인텔에서는 이 취약점의 내용을 공지하고 [탐지 도구]를 배포 중입니다. 이 취약점은 CPU의 펌웨어에서 실행되기 때문에, 운영체제 및 보안 소프트웨어에서는 탐지되지도 않고 해결책도 없습니다. 위 탐지 도구를 실행하여 취약한 것으로 파악되면 시스템이나 메인보드 제조업체에서 제공하는 업데이트를 설치해야 합니다. 이런 펌웨어는 제조업체들이 자사 제품에 맞게 변경해서 적용하기 때문에 인텔에서 범용 업데이트를 제공하기는 어렵습니다.
참고 자료
댓글
댓글 쓰기