올초 공개된 초대형 보안 이슈인 멜트다운과 스펙터에 대응하기 위해 관련 업계에서 적극 대응에 나서고 있는데, 마이크로소프트가 발표한 윈도우 7 대응 패치가 오히려 시스템의 위험도를 높인다는 주장이 제기되었다.

스웨덴 보안 연구자인 Ulf frisk는 마이크로소프트가 내놓은 윈도우 7의 멜트다운 대응 보안 패치가 공격자가 기존의 120KBps보다 훨씬 빠른 Gbps 수준의 속도로 커널 메모리에 접근할 수 있도록 만들었다고 주장했다.
그에 따르면 마이크로소프트의 윈도우 7 대응 멜트다운 패치는 커널 메모리 접근 제어를 위한 허용 정보가 최고 권한자(Supervisor) 뿐 아니라 커널에서만 접근 가능한 PLM4 가상-실제 메모리 전환기에 모든 사용자가 접근할 수 있도록 만들었다.
윈도우 7의 보안 상황을 오히려 악화시킨 이번 버그는 윈도우 7 64bit 버전에서만 발생하며, 현재는 3월 추가 패치를 통해 개선되었다. 따라서 현재 인텔 플랫폼 기반의 윈도우 7 64bit 사용자라면 가급적 빨리 최신 패치 적용이 필요하다.
|