인텔 CPU에 새로운 유형의 스펙터 보안 취약점 8종이 발견되었다는 소식이 전해져 차후 대응이 주목된다.

외신들에 따르면 스펙터 NG(Spectre Next Generation)이라 불리는 이들 스펙터 유형의 보안 취약점 8종은 올해 초 구글 프로젝트 제로측이 발표한 스펙터와 다른 별도의 CVE 넘버가 배정되었으며, 각각의 대응 패치가 필요하다고 전했다.
스펙터 NG 보안 취약점은 인텔 CPU와 일부 ARM CPU에서 확인되었고, AMD CPU도 해당 취약점이 내포되어 있는지는 현재 조사 중이다. 단지, 올해 초 보고된 스펙터 보안 취약점이 메모리 분기 예측과 투기적 실행등 최신 CPU의 기본적인 동작 원리에서 기인한 것인 만큼, 스펙터 NG가 '스펙터'와 유사한 방식의 보안 취약점일 경우 AMD CPU도 자유롭긴 어려울 것으로 예상된다.
한편, 인텔은 스펙터 NG 중 4종의 위험도를 높음(High risk)으로, 4종에 대해서는 보통(medium)으로 분류하였으며, 그 중 일부는 가상 머신에 대한 악성 코드 실행과 그를 통한 호스트 시스템 공격까지 가능하며, 스펙터보다 악용 난이도가 낮아 실제 위험성은 앞서 발견된 스펙터보다 더 심각한 것으로 평가된다.
heise.de에 따르면 인텔은 이번 스펙터 NG에 대한 보안 패치를 5월과 8월 두 차례에 걸쳐 배포할 게획인데, 스펙터 유형 1과 같이 SW 패치로 끝날지 스펙터 유형 2처럼 CPU 마이크로 코드(바이오스) 업데이트까지 필요할지는 알려지지 않았다.
|