인텔은 데스크탑 프로세서를 통해 32비트 (32bit)와 64비트 (64bit)를 모두 지원하고 있으나 최근 64비트 확장 명령어 (x86-64 확장, Intel 64)에서 보안과 관련된 버그가 발견되었다고 fudzilla는 전했다.
64비트 보안 관련 문제는 64비트 확장 명령어 중 SYSRET 명령어에서 발견되었으며, CVE-2012-0217 버그로 불리고 있다.
이 버그의 허점을 이용 특권 모드 (privileged Mode, 인텔 80286 이상의 프로세서 보호 모드로 지원되는 실행 모드 중 하나, 소프트웨어가 기억 장치와 입출력 접속과 같은 시스템의 중요 부분을 조작하는 제한된 동작을 수행하는 모드, OS/2 운영체제의 핵심부 (Kernel)나 시스템에 부착된 장치 제어하는 프로그램은 특권 모드로 실행 가능)에서 일반 에러를 반환하도록 해 제일 낮은 권한에서도 내부 실행 코드 획득 및 가상머신에서도 실제 머신의 컨트롤 권한을 가져올 수 있다고 전했다.

해당 버그는 인텔 x86 64비트 지원 프로세서로 64비트 윈도우 7와 윈도우 2008 R2, NetBSD, FreeBSD, Red Hat, SUSE Linux Enterprise Server 등의 윈도우 및 리눅스 계열 운영체제 사용시 적용되는 것으로 알려졌다. AMD 역시 인텔의 64비트 명령어와 호환되는 것으로 알려졌는데 여기에서는 구체적인 언급이 이루어지지 않았다.
해당 버그에 대한 자세한 내용은 여기를 눌러 확인할 수 있으며, 해당 업체들은 패치 등을 통해 이 문제를 해결할 것으로 알려졌다.
|