인텔 CPU ME 기능에서 해킹 취약점 발견

ME, TXE, SPS 취약점(2017.11)

보안기능 무력화 및 해킹 가능

최근 다수의 인텔 CPU에서 시스템 제어권을 탈취할 수 있는 보안 결함이 발견됐습니다. 이는 Management Engine (ME), Trusted Execution Engine (TXE), Server Platform Services (SPS) 기능의 취약점 때문인데, 다음의 제품들이 영향을 받습니다.
  • 6th, 7th & 8th Generation Intel® Core™ Processor Family
  • Intel® Xeon® Processor E3-1200 v5 & v6 Product Family
  • Intel® Xeon® Processor Scalable Family
  • Intel® Xeon® Processor W Family
  • Intel® Atom® C3000 Processor Family
  • Apollo Lake Intel® Atom Processor E3900 series
  • Apollo Lake Intel® Pentium™
  • Celeron™ N and J series Processors
이 취약점을 악용하면 공격자는 무단으로 CPU의 플랫폼과 위의 기능들, 그 기능에 의해 보호받는 비밀 정보에 접근할 수 있습니다. 구체적으로 살펴보면 시스템의 보안 기능을 무력화하고, 사용자 모르게 임의의 코드를 실행하며, 시스템을 불안정하게 만드는 일 등이 가능합니다.

인텔에서는 이 취약점의 내용을 공지하고 [탐지 도구]를 배포 중입니다. 이 취약점은 CPU의 펌웨어에서 실행되기 때문에, 운영체제 및 보안 소프트웨어에서는 탐지되지도 않고 해결책도 없습니다. 위 탐지 도구를 실행하여 취약한 것으로 파악되면 시스템이나 메인보드 제조업체에서 제공하는 업데이트를 설치해야 합니다. 이런 펌웨어는 제조업체들이 자사 제품에 맞게 변경해서 적용하기 때문에 인텔에서 범용 업데이트를 제공하기는 어렵습니다.

참고 자료

댓글

이 블로그의 인기 게시물

엑셀 필터 상태에서 복사와 잘라내기

가정에서도 망 분리를 해보자

잉크젯 프린터 전원은 항상 켜 놓아야 좋다