뉴스
 








 
 
 




전송 2019-09-16 11:14
[뉴스]

인텔 제온 제품군서 NetCAT 보안 취약점 발견

인텔의 서버용 제온 CPU 제품군에서 NetCAT(Network Cache ATtack)으로 이름 붙은 사이드 채널 관련 보안 취약점이 발견되었다.

암스테르담 Vrije 대학의 연구진들에 의해 발견된 NetCAT 취약점은 제온 CPU에 도입된 DDIO(Data-Direct I/O) 및 RDMA(Remote Direct Memory Access) 기능에 기반하며, 인텔에 따르면 해당 취약점은 이들 기능이 포함된 제온 E5/ E7/ SP 제품군에서 악용될 수 있다.

DDIO는 2012년부터 제온 프로세서에서 기본 활성화되어 있으므로 DDIO를 끄는 것만으로 해당 취약점에 대응할 수 있고, RDMA를 사용하지 않도록 설정해 위험을 완화할 수 있다. 직접 서버를 운영하지 않고 데이터센터등의 클라우드 서비스를 이용중이라면 서비스 프로바이더에 해당 옵션 사용 여부 확인과 대응 조치를 취할 것을 요구해야 한다.

NetCAT 취약점은 CEV-2019-11184 코드를 부여 받았으며, 간단한 대응이 가능한 때문인지 위험도를 뜻하는 CVSS 스코어는 2.6으로 낮음(Low) 수준으로 분류되었다. 인텔은 신뢰할 수 없는 네트워크에서 직접 접근을 제한하고, 일정한 시간 스타일 코드를 사용해 타이밍 공격에 저항하는 소프트웨어 모듈을 사용할 것으로 대응법으로 제시했다.

한편, 이번에 발견된 취약점은 인텔 CPU의 DDIO와 RDMA 기능에서 발견되어 AMD 프로세서와는 연관이 없는 것으로 발표되었다.

  태그(Tag)  : 인텔, CPU, 제온, 사이버 보안
관련 기사 보기
[테크닉] 게이머 설래는 하반기 대작 러쉬, 내게 맞는 게이밍 PC는 이렇게?
[칼럼] PC 업그레이드 무게추는 어디로?, CPU와 VGA의 균형을 찾아라
[테크닉] 공대 오빠도 놀랄만한 20만원 PC 만들기, 제격인 AMD 애슬론 200GE로 도전
[벤치] 코어 i5처럼 성장한 i3의 등장, 인텔 코어 i3-9100F vs i3-8100
[테크닉] CPU 제조사가 직접 만든 원클릭 오버클럭 툴, 인텔 퍼포먼스 맥시마이저의 A to Z
[벤치] 게이머의 드림 아이템 지포스 RTX 2080 Super, 코어 i7-9700와 i7-9700K중 단짝은?
태그(Tags) : 인텔, CPU, 제온, 사이버 보안     관련기사 더보기

  이상호 기자 / 필명 이오니카 / 이오니카님에게 문의하기 ghostlee@bodnara.co.kr
웃기 힘든 세상, 어제와 다른 오늘도 웃을 수 있기 위해…
기자가 쓴 다른 기사 보기

Creative Commons License 보드나라의 기사는 저작자표시-비영리-변경금지 2.0 대한민국 라이선스에 따라 이용할 수 있습니다. Copyright ⓒ 넥스젠리서치(주) 보드나라 미디어국
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
레이저, 외장 그래픽카드 독 RAZER Core X 출시
락스타 게임즈, 레드 데드 온라인 세실 C. 터커 공개
엔비디아 지포스 GTX 1660 Super, 10월 17일 250달러 가격으로 출시?
패러렐즈, 맥OS 10.15 카탈리나 지원 발표
PC 업그레이드 무게추는 어디로?, CPU와 VGA의 균형을 찾아라
공대 오빠도 놀랄만한 20만원 PC 만들기, 제격인 AMD 애슬론 200GE로 도전
코어 i5처럼 성장한 i3의 등장, 인텔 코어 i3-9100F vs i3-8100
메시 펌웨어로 기존 유무선 공유기도 새롭게, ipTIME 이지메시(EasyMesh)
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.
=_=? / 19-09-16 15:46/ 자국/ 신고/ 이댓글에댓글달기
....뭐 매달 하나씩 나오나;?
암드렛츠고 / 19-09-16 20:54/ 자국/ 신고/ 이댓글에댓글달기
인텔이 인텔해서 별 감흥이 없음. 뭐 앞으로도 줄줄이 나올 것으로 예상됨. 그리고 썬더크랩이나 어떻게 빨랑 처리해줘. 이거에 대한 명확한 대답없이 썬더볼트를 USB4 표준으로 쓴다는 건 말도 안되지.
닉네임 웹봇방지

홈으로 탑으로
 
 
2019년 10월
주간 히트 랭킹

보드나라 2019 정규직 채용 공고 3
[결과발표] 내게 맞는 게이밍 PC는 이렇게? 1
[결과발표] CPU와 VGA의 균형을 찾아라 댓 2
[결과발표] 인텔 코어 i3-9100F vs i3-8100 4
[결과발표] 2019년 3분기 포인트 소진 로또 23

실시간 댓글
소셜 네트워크