d인텔 CPU가 또 다시 보안 취약점을 노출하며 구설수에 올랐다.


이번 보안 취약점은 인텔이 제공하는 문서에 디버깅 인터페이스 관련 정보가 불완전하게 제공되면서 윈도우와 맥OS, FreeBSD를 포함한 다수의 리눅스 배포판 등 대부분의 운영체제에서 노출되었다.
CERT에 따르면 이번 보안 취약점은 MOV SS와 POP SS 명령어에 대한 불충분한 정보로 인해 사용자 레벨의 어플리케이션이 각종 보호 기능에 탐지되지 않고 시스템 레벨의 제한 권한을 획득하는 문제가 발생할 수 있다. 즉, 공격에 성공할 경우 사용자 시스템의 메모리 내용 확인과 운영체제의 근본 기능을 제어할 수 있게 된다.
해당 보안 취약점에 대해서는 각 운영체제 제조사측에서 대응 패치를 내놓고 있어 사용자는 빠르게 보안 패치를 적용하면 문제를 해결할 수 있겠지만, ME펌웨어와 AMT, 멜트다운과 스펙터에 이어 불충분한 정보 제공으로 인한 보안 취약점등, 최근 보안 이슈가 계속되면서 인텔 플랫폼의 신뢰성에 타격이 계속되고 있다.
|