스마트한 쇼핑검색, 다나와! : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

8세대 코어 '치명적 보안 결함' 발견… 인텔, 펌웨어 업데이트 권고

2017.11.23. 17:12:46
조회 수
 4,231
 6
댓글 수
 6

인텔은 20일(현지시각) 최신 8세대 코어 프로세서가 포함된 자사 제품군의 '관리 엔진(Intel Management Engine, ME)', '서버 플랫폼 서비스(Intel Server Platform Services, SPS)' 그리고 '신뢰 실행 엔진(Intel Trusted Execution Engine, TXE)'에 총 8개의 취약점이 발견됐다고 밝혔다.

구글이 최근 지적한 바 있는 인텔 ME 취약점과 관련해 인텔은 자사 제품군에 대한 포괄적인 조사 결과 이같은 취약점이 발견됐다고 인정했다. 포춘 등 외신들은 수백만 대의 PC나 서버, 사물인터넷 플랫폼에 잠재적 영향을 주는 심각한 보안 취약점 오류라고 전했다.

취약점에 노출된 인텔 ME 펌웨어 버전은 ▲11.0 ▲11.5 ▲11.6 ▲11.7 ▲11.10 ▲11.20이며 SPS 펌웨어의 경우 버전 4.0, TXE는 버전 3.0을 사용하고 있는 플랫폼이 대상이다. 취약점에 노출된 인텔 제품군 목록은 아래와 같다.

  • 6세대, 7세대, 8세대 코어 프로세서
  • 제온 프로세서 E3-1200 v5, v6 시리즈
  • 제온 프로세서 스케일러블 시리즈
  • 제온 프로세서 W 시리즈
  • 아톰 C3000 프로세서 시리즈
  • 아폴로 레이크 세대 아톰 E3900 시리즈
  • 아폴로 레이크 세대 펜티엄
  • 셀러론 N, J 시리즈

인증되지 않은 프로세스에 무작위 접근이 허용되는 등 공격자는 인텔이 인정한 8개의 취약점을 이용해 사용자 인증 없이 플랫폼 전반에 대한 액세스가 가능하며 각종 로컬 보안 기능과 인증에 악영향을 끼칠 수 있다. 또 사용자가 모르는 사이 운영체제에 침투해 보이지 않는 곳에서 특정 코드를 읽고 실행도 가능하다. 시스템 전체를 불안정하게 만들고 결과적으로 시스템 다운을 야기한다는 게 보안 전문가들의 설명이다.

인텔은 취약점 노출 가능성을 판단하는 도구인 'Intel-SA-00086 Detection Tool'을 제공하고 고성능 초소형 PC 'NUC'를 포함한 컴퓨트 스틱, 컴퓨트 카드 제품군의 보안 업데이트를 12월 중 제공한다고 덧붙였다. 한편, 인텔 파트너 델은 관련 보안 업데이트를 곧 진행할 예정이며 레노버는 씽크패드 등 일부 제품군에 대한 업데이트를 이미 제공하고 있다.

인텔코리아는 "특정 버전을 사용하는 PC, 서버 및 사물인터넷 플랫폼에 영향을 미칠 수 있는 보안 관련 취약점을 확인했다."면서 "제조사와 이를 해결할 수 있는 펌웨어 및 소프트웨어 업데이트를 진행했으며 기업, 개인 사용자는 가능한 빨리 적합한 업데이트 수행을 당부한다."고 말했다.




<저작권자ⓒ 더기어. 무단전재-재배포 금지.>
공감/비공감
2년이 지난 게시물의 경우, 공감과 비공감 선택이 불가합니다.
6
공감/비공감 안내 도움말 보기
유용하고 재미있는 정보인가요?
유용하고 재미있는 글, 댓글에는 주저 없이 공감을 눌러주세요!
공감을 원하시면 좌측의 공감 아이콘을 클릭하고 다나와 포인트도 받으세요.

관련 카테고리

1/1
최신 일반뉴스 전체 둘러보기
1/1
미세 플라스틱 걱정 없는 생분해 소재 개발! (1) 과학향기
비대면 교육의 사각지대 '소통', 협업 툴로 채우는 사례 늘어 IT동아
디앤디컴 '애즈락 H510M-HVS' 메인보드 구매 시 마스크 증정 다나와
주간뉴스 10/17 - RX 6600 발표, 알더레이크 호환성? 라이젠 5주년, 삼성 14nm EUV DDR5, 애플/삼성/구글/소니 이벤트 예고, 윈도우 11 버그 기글하드웨어
제이씨현 'GIGABYTE' 고객 대상 인증 이벤트 진행 다나와
마이크로닉스, 쿨맥스 익스플로러 대상 상품권 100% 증정 이벤트 실시 다나와
MSI코리아, 수냉쿨러 고객 대상 최대 8만원 상당의 경품 및 최신 게임 증정 다나와
포춘500대기업에서 가장 많이 쓰는 암호는 '123456'과 'Password' 뉴스탭
MSI코리아, 게이밍 모니터 구매 고객 대상 '파 크라이6' 게임코드 증정 다나와
레드햇, 다양한 IT 환경 대응하는 ‘오픈 하이브리드 클라우드’ 전략 발표 IT동아
옷 마찰력으로 스스로 전기 생산하는 소자 개발 과학향기
브리츠, 다양한 아이템 담은 랜덤박스 오픈 다나와
피씨디렉트 ' CHERRY 게이밍 기어 2 SERIES HC2.2' 헤드셋 출시 기념 필드테스트 실시 (1) 다나와
프링글스(감자칩) 먹을 때, 더 편하게 먹는 방법 (2) 쉐어하우스
주간뉴스 10/10 - 인텔의 자신감? DDR5 8GHz 오버, 16핀 GPU 보조전원, 삼성 파운드리, 윈도우 11 배포, 픽셀 발표 예고, 비트코인 폭등, A15 성능, 캐논 VR 렌즈 기글하드웨어
그래픽카드 존버를 택했다면, AMD 내장 그래픽 오버클럭으로 버티기 (1) 기글하드웨어
박종일 경기도 미래산업과장 "퓨처쇼, 미래 기술 체험과 상생의 장으로 기획" IT동아
핀테크 기업과 망 분리 규제, "혁신과 보안의 합의점이 필요" (1) IT동아
MSI코리아, 지포스 탑재 게이밍PC 사면 최신 게임 코드 증정 (1) 다나와
에스티컴퓨터, biz 웹캠 2종 구매자 대상 사용 후기 작성 이벤트 다나와
이 시간 HOT 댓글!
1/4