±â°¡¹ÙÀÌÆ®ÀÇ ÀϺΠ¸ÞÀκ¸µå¿¡¼ Ä¡¸íÀûÀÎ UEFI Æß¿þ¾î Ãë¾àÁ¡ 4Á¾ÀÌ ¹ß°ßµÇ¾ú´Ù.

À̵é Ãë¾àÁ¡Àº ½Ã½ºÅÛÀÌ ºÎÆÃµÇ±â Àü ½ÇÇàµÇ´Â °í±ÇÇÑ ¿µ¿ªÀÎ SMM(System Management Mode)¿¡¼ ¹ß»ýÇϸç, °ø°ÝÀÚ°¡ À̸¦ ¾Ç¿ëÇÒ °æ¿ì º¸¾È ºÎÆÃ(Secure Boot)À» ¿ìȸÇϰųª ¿µ±¸ÀûÀÎ ¹éµµ¾î¸¦ ¼³Ä¡ÇÒ ¼ö ÀÖ´Â °ÍÀ¸·Î È®ÀεƴÙ.
°ø°ÝÀÚ´Â ÇØ´ç Ãë¾àÁ¡À» ÅëÇØ º¸¾È ºÎÆÃº¸´Ù ³ôÀº ±ÇÇÑÀ» ȹµæÇÒ ¼ö ÀÖ´Â ¸¸Å ¿î¿µÃ¼Á¦ÀÇ º¸¾È ±â´ÉÀ» ¿ìȸÇϰí, µð½ºÅ© Ãʱâȳª OS À缳ġ·Îµµ Á¦°ÅµÇÁö ¾Ê´Â ºÎƮŶ ¶Ç´Â Æß¿þ¾î ±â¹Ý ¾Ç¼ºÄÚµå ¼³Ä¡°¡ °¡´ÉÇÏ´Ù´Â Á¡¿¡¼ À§Ç輺ÀÌ ¸Å¿ì ³ô°í, ½ÇÁ¦ CVSS ½ºÄÚ¾î 8.2, À§Çèµµ '³ôÀ½'À¸·Î Æò°¡µÈ´Ù.
±×³ª¸¶ ´ÙÇàÀ̶ó¸é ÇØ´ç Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ¿ø°Ý °ø°ÝÀº ºÒ°¡´ÉÇÏ´Ù´Â Á¡ÀÌÁö¸¸, °¨¿°µÈ ½Ã½ºÅÛ¿¡¼ Àå±âÀû ÅëÁ¦ ¼ö´ÜÀ¸·Î ¾Ç¿ëµÉ ¼ö ÀÖ¾î ¾Ç¼ºÄÚµå °ø°Ý üÀÎÀÇ ÀÏȯÀ¸·Î´Â Ä¡¸íÀûÀ̸ç, º¸¾È ±â°ü CERT/CCÀº À̹ø Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â Á¦Ç°ÀÌ ±â°¡¹ÙÀÌÆ®ÀÇ ÀÎÅÚ 100ºÎÅÍ 500 ½Ã¸®Áî Ĩ¼Â±îÁöÀÇ ±¤¹üÀ§ÇÑ ±â°¡¹ÙÀÌÆ® ¸ÞÀκ¸µå¿¡¼ ¹ß°ßµÇ¾úÀ½À» ¾Ë·È´Ù.
±â°¡¹ÙÀÌÆ®´Â º¸¾È °øÁö¸¦ ÅëÇØ 2025³â 6¿ùºÎÅÍ ¼øÂ÷ÀûÀ¸·Î ¹ÙÀÌ¿À½º º¸¾È ¾÷µ¥ÀÌÆ®¸¦ Á¦°ø ÁßÀÓÀ» ¾Ë·È´Ù. ´ÜÁö, Áö¿øÀÌ Á¾·áµÈ ±¸Çü º¸µå´Â ¼öÁ¤ ¹ÙÀÌ¿À½º°¡ Á¦°øµÇÁö ¾Ê±â ¶§¹®¿¡, ÇØ´ç Á¦Ç° »ç¿ëÀÚ´Â ±â¼ú Áö¿øÀ» ÅëÇÑ °³º° ´ëÀÀ ¶Ç´Â ¸ÞÀκ¸µå ±³Ã¼°¡ ÇÊ¿äÇÒ ¼ö ÀÖ´Ù.
ÇÑÆí, °ü·Ã ¼Ò½ÄÀ» ÀüÇÑ Binarly¿¡ µû¸£¸é À̹ø Ãë¾àÁ¡Àº ±â°¡¹ÙÀÌÆ® »Ó ¾Æ´Ï¶ó ´Ù¸¥ ¾÷üÀÇ Á¦Ç°µµ ¿µÇâÀ» ¹ÞÀ» ¼ö ÀÖ´Ù¸ç ÁÖÀǸ¦ ´çºÎÇß´Ù.
¾÷µ¥ÀÌÆ®°¡ Á¦°øµÇÁö ¾Ê°Å³ª Ãë¾àÁ¡ ¿©ºÎ°¡ È®½ÇÄ¡ ¾Ê´Ù¸é º¸¾È ºÎÆÃ Ȱ¼ºÈ, UEFI ºÎÆÃ¸¸ »ç¿ë, ºÒÈ®½ÇÇÑ ÃâóÀÇ µå¶óÀ̹ö³ª ÇÁ·Î±×·¥ÀÇ °ü¶óÁö ±ÇÇÑ ¿äû Â÷´Ü, ¹ÙÀÌ¿À½º ·Ñ¹é ¹æÁö ¼³Á¤ µîÀÇ Á¶Ä¡¸¦ ÃëÇÒ Çʿ䰡 ÀÖ´Ù.
|