AMD에서 최근 자사 CPU의 새로운 보안 취약점을 공개했습니다.
서버용인 에픽과 일반 PC용인 라이젠 등을 아우르는 광범위한 제품에 영향을 미치는 'AMD-SB-7029'라는 코드명의 취약점으로 'CVE-2025-36350'과 'CVE-2025-36357' 등으로 분류되는 내용이라고 하네요.
이 분제는 CPU 아키텍처 수준의 취약점 사항으로 이전에 크게 이슈가 되었던 스펙터나 멜트다운 등과 유사하게 MS의 최신 보안 업데이트 적용은 물론이고, 이것만으로는 대응에 한계가 있어 펌웨어나 VM을 사용하시는 경우 하이퍼바이저와 운영체제 자체 등 전 계층에 걸쳐 관련 패치 적용이 필요한 사항이라는 이야기가 있네요.
AMD측에서는 위험 수준을 그렇게 까지 높게 이야기하고 있지는 않지만 보안 업체쪽에서는 다르게 이야기를 하고 있는거 같습니다.
제가 보안에 대해서는 깊히 있게 아는게 아니라 자세하게 설명은 못드리겠고 위 보안 코드로 구글링을 해보시면 관련 자료들이 나올테니 라이젠 사용하시는 분들은 참고해 보시기 바랍니다.