뉴스
 








 
 
 




전송 2018-04-17 10:33
[뉴스]

인텔 CPU SPI 플래시 보안 취약점 발견

지난해 ME 펌웨어 사태에 이어 올해 초 멜트다운 보안 이슈가 발생한 인텔 CPU에 또 다른 보안 취약점이 발견되었다.

인텔 보안 센터를 통해 공개된 내용에 따르면 이번 보안 취약점은 5세대 코어 프로세서 (브로드웰) 이후 제품과 제온 E3 v5/ v6 시리즈, 제온 E7 v2/ v3/ v4 시리즈등이 대상으로, 공격자가 CPU의 SPI 플래시 메모리 동작을 변경할 수 있는 내용이다.

CPU의 SPI Flash 메모리는 PC가 부팅되는 동안 사용되는 필수 요소로, 최근 인텔의 CPU 패치를 설치한 레노버에 따르면 공격자는 BIOS나 UEFI 업데이트를 차단하거나 일부를 선택적으로 지워버릴 수 있다. 이경우 대부분 오동작이 발생하지만 드물게 임의 코드 실행이 가능해 DoS 공격등에 악용될 가능성이 있다.

이번 보안 취약점은 아직까지 공격에 사용된 사례는 발견되지 않았으며, 인텔 자체적으로 발견해 대응 솔루션을 배포하였으므로, 사용자들은 메인보드나 시스템 제조사측에서 제공하는 업데이트된 펌웨어를 설치할 것을 권했다.

  태그(Tag)  : 인텔, CPU, 사이버 보안, 5세대 코어 (브로드웰)
관련 기사 보기
[스페셜] 부족한 곳은 채우고 강점을 키웠다,AMD 2세대 라이젠 7 2700X/ 2700
[테크닉] 좀더 복잡해진 제품 구성, 인텔 8세대 코어 라인업을 살펴보자
[테크닉] 공식 출시 3개월차 배틀그라운드, 현재 최적화 수준은 어떨까?
[칼럼] 2018년 3월 혼란한 PC 시장, 시스템 선택 전 확인 사항은?
[테크닉] 올해도 게이머 가슴은 두근두근, 2018년 빛낼 신작 게임용 CPU는?
[테크닉] 장기전 양상 멜트다운과 스펙터 이슈, 대응 상황 파악은 어디서?
태그(Tags) : 인텔, CPU, 사이버 보안, 5세대 코어 (브로드웰)     관련기사 더보기

  이상호 기자 / 필명 이오니카 / 이오니카님에게 문의하기 ghostlee@bodnara.co.kr
웃기 힘든 세상, 어제와 다른 오늘도 웃을 수 있기 위해…
기자가 쓴 다른 기사 보기

Creative Commons License 보드나라의 기사는 저작자표시-비영리-변경금지 2.0 대한민국 라이선스에 따라 이용할 수 있습니다. Copyright ⓒ 넥스젠리서치(주) 보드나라 미디어국
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
LG V40 코드명은 '스톰(Storm)'?
아이폰 SE2로 추정되는 기기, EEC 인증 목록에서 발견
갤럭시 X로 알려진 삼성 폴더블 스마트폰 2019년 출시?
MS 윈도우 디펜더, 구글 크롬 확장 프로그램으로 사용 가능
AMD 2세대 라이젠을 기다리는 당신, 300과 400 칩셋 중 어떤 보드로 갈까?
레이븐릿지로 선택폭 넓어진 보급형 PC, 최저가로 맞출 때 고려사항은?
부족한 곳은 채우고 강점을 키웠다,AMD 2세대 라이젠 7 2700X/ 2700
2018년 4월 PC 플랫폼 확대의 시작, 업그레이드인가 옆그레이드인가?
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.

프리스트 rubychan님의 미디어로그 가기  / 18-04-24 9:54/ 자국/ 신고/ 이댓글에댓글달기
인텔 요즘 왜 이러냐..
닉네임 웹봇방지

홈으로 탑으로
 
 
2018년 04월
주간 히트 랭킹


관련 제품이 없거나, 스펙보드나라 취급 카테고리가 아닙니다.

스펙보드나라 DB는 주요 PC컴포넌트에 한하여 제공됩니다.
[결과발표] 2018년 1분기 포인트 소진 로또 17
[당첨자발표]2018년 새해맞이 덕담 남기기 12
[수정결과발표] 2017년 4분기 포인트 소진 31
[결과 발표] 2017년 3분기 포인트 소진 로 37
이벤트팝업창 제거 안내 4

실시간 댓글
소셜 네트워크