인텔이 6월 9일자로 다섯 가지 플랫폼 취약점 패치를 단행했다.

패치된 내용은 SSD 제품군의 데이터 유출 관련 취약점, 바이오스를 통한 공격자의 권한 상승 취약점, CSME, SPS, TXE, AMT, ISM, DAL 관련 권한 상승 혹은 DoS 공격 악용 가능한 취약점, 인텔 이노베이션 엔진 관련 권한 상승 취약점이 포함되며, 마지막으로, 크로스톡(CrossTalk)으로 명명된 Special Register Buffer Data Sampling 취약점이 포함된다.
크로스톡은 지금까지 배포된 멜트다운과 스펙터 대응 완화조치로 대응 불가능한 새로운 부채널 관련 취약점이며, 샌디브릿지 이후부터 코멧 레이크까지의 코어 프로세서를 비롯해 폭 넓은 제품에 취약점이 노출되어 있다.
인텔은 CVE-2020-0543 코드를 부여받은 크로스톡 해당 취약점 대응을 위한 마이크로코드를 배포 중이며, 사용자들은 이후 시스템이나 메인보드 제조사를 통해 배포되는 펌웨어(바이오스)를 업데이트하도록 권고했다.
이번에 발견된 크로스톡 취약점은 AMD 제품군에는 영향을 주지 않는 것으로 알려졌으며, 해당 취약점 관련 세부 내용은 홈페이지서 확인할 수 있고, 대상 인텔 CPU 목록은 인텔 보안 가이드 페이지서 확인 가능하다.
|