약 2년전 해킹을 통해 유출된 기가바이트 자료 중에 제로 데이 취약점이 포함되어 있을 수 있다는 주장이 나왔다.

fudzilla에서 보안업체인 Eclypsium을 인용해 전달한 내용에 따르면 이번 취약점은 AMI서 BMCs(baseboard management controllers)를 위해 만든 펌웨어 관련 내용으로, 로컬 혹은 원격 공격자가 Redfish 원격 관리 인터페이스에 접근해 원격 코드 실행 및 서버에 물리적 손상을 유발할 수 있다.
다행히 해당 취약점은 AMI서 지난 주 목요일 배포한 패치를 통해 수정되었지만 실제 현장에 적용되기까지 시간이 걸릴 수 있고, 이번 취약점은 시스템의 가장 낮은 수준에서 실행되는 악성 코드를 실행할 수 있으므로 사용자 모르게 피해를 입을 수 있다.
한편, 2021년 8월 발생한 해킹으로 인해 기가바이트는 약 112GB에 달하는 자료를 탈취당한 것으로 알려졌으며, 당시 해킹 자료에는 AMD와 인텔, AMI 관련 제품 디자인과 로드맵, UEFI/ BIOS/ TPM 데이터/ 키 등의 기밀 정보가 포함된 것으로 추정되고 있다.
당시 기가바이트는 해킹당한 파일의 별도 백업본을 보유 중이라 직접적인 피해는 없다는 입장을 밝혔지만, 기가바이트에 대한 공격을 진행한 해커는 기가바이트에서 협상에 나서지 않을 경우 탈취한 자료를 외부에 공개하겠다고 위협한 바 있다.
|