지난 3월 CTS Labs에서 발표한 AMD 라이젠 플랫폼의 보안 이슈에 대한 패치 작업이 진행 중인 것으로 확인되었다.

tomshardware에 따르면 AMD는 파트너사들과 함께 서버쪽 에픽 플랫폼을 포함한 전 플랫폼에 대한 패치 작업을 진행 중으로, 일반 공개전의 검증 작업이 최종 단계에 이르렀음을 전했다.
CTS Labs은 라이젠 플랫폼에 '마스터키/ 키메라/ 라이젠폴과 폴아웃'이라는 세 가지 분류의 총 13가지 보안 취약점이 있다고 공개하였는데, 그 내용을 들여다보면 전제 조건으로 '관리자 권한 획득'과 '시스템 수정'이 필요하다.
CTS Labs 측은 이와 관련해 사실상 해결할 수 없는 취약점이라는 이유로 관련 업체에 90일간의 대응 시간을 주는 관행을 어기고 통보 하루 만에 일반에 공개한데다 관련 문서에도 대략적인 컨셉만을 도식화해 빈축을 산 반면, AMD측은 이후 바이오스 업데이트를 통해 대응할 수 있다고 발표하였다.
한편, CTS Labs의 발표는 주가 조작을 노린 것이라는 의심도 받고 있으며, AMD는 CTS Labs의 라이젠 플랫폼 보안 취약점 발표 이후 비정상적 주식 거래 현황을 포착하고 당국에 조사를 요청하였다.
|