비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

8세대 코어 '치명적 보안 결함' 발견… 인텔, 펌웨어 업데이트 권고

2017.11.23. 17:12:46
조회 수
4,566
6
댓글 수
6

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

인텔은 20일(현지시각) 최신 8세대 코어 프로세서가 포함된 자사 제품군의 '관리 엔진(Intel Management Engine, ME)', '서버 플랫폼 서비스(Intel Server Platform Services, SPS)' 그리고 '신뢰 실행 엔진(Intel Trusted Execution Engine, TXE)'에 총 8개의 취약점이 발견됐다고 밝혔다.

구글이 최근 지적한 바 있는 인텔 ME 취약점과 관련해 인텔은 자사 제품군에 대한 포괄적인 조사 결과 이같은 취약점이 발견됐다고 인정했다. 포춘 등 외신들은 수백만 대의 PC나 서버, 사물인터넷 플랫폼에 잠재적 영향을 주는 심각한 보안 취약점 오류라고 전했다.

취약점에 노출된 인텔 ME 펌웨어 버전은 ▲11.0 ▲11.5 ▲11.6 ▲11.7 ▲11.10 ▲11.20이며 SPS 펌웨어의 경우 버전 4.0, TXE는 버전 3.0을 사용하고 있는 플랫폼이 대상이다. 취약점에 노출된 인텔 제품군 목록은 아래와 같다.

  • 6세대, 7세대, 8세대 코어 프로세서
  • 제온 프로세서 E3-1200 v5, v6 시리즈
  • 제온 프로세서 스케일러블 시리즈
  • 제온 프로세서 W 시리즈
  • 아톰 C3000 프로세서 시리즈
  • 아폴로 레이크 세대 아톰 E3900 시리즈
  • 아폴로 레이크 세대 펜티엄
  • 셀러론 N, J 시리즈

인증되지 않은 프로세스에 무작위 접근이 허용되는 등 공격자는 인텔이 인정한 8개의 취약점을 이용해 사용자 인증 없이 플랫폼 전반에 대한 액세스가 가능하며 각종 로컬 보안 기능과 인증에 악영향을 끼칠 수 있다. 또 사용자가 모르는 사이 운영체제에 침투해 보이지 않는 곳에서 특정 코드를 읽고 실행도 가능하다. 시스템 전체를 불안정하게 만들고 결과적으로 시스템 다운을 야기한다는 게 보안 전문가들의 설명이다.

인텔은 취약점 노출 가능성을 판단하는 도구인 'Intel-SA-00086 Detection Tool'을 제공하고 고성능 초소형 PC 'NUC'를 포함한 컴퓨트 스틱, 컴퓨트 카드 제품군의 보안 업데이트를 12월 중 제공한다고 덧붙였다. 한편, 인텔 파트너 델은 관련 보안 업데이트를 곧 진행할 예정이며 레노버는 씽크패드 등 일부 제품군에 대한 업데이트를 이미 제공하고 있다.

인텔코리아는 "특정 버전을 사용하는 PC, 서버 및 사물인터넷 플랫폼에 영향을 미칠 수 있는 보안 관련 취약점을 확인했다."면서 "제조사와 이를 해결할 수 있는 펌웨어 및 소프트웨어 업데이트를 진행했으며 기업, 개인 사용자는 가능한 빨리 적합한 업데이트 수행을 당부한다."고 말했다.




<저작권자ⓒ 더기어. 무단전재-재배포 금지.>

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.

관련 카테고리

1/1
최신 일반뉴스 전체 둘러보기
1/1
챗GPT, 의사가 10년 간 발견하지 못했던 불치병의 실마리 발견 다나와
서린컴퓨터, 완제품 PC 구매 고객 대상 게이밍 기어 증정 이벤트 실시 뉴스탭
에이수스, 부산 롯데백화점서 키보드 팝업 ‘롯키팝’ 참가…ROG Azoth X 등 인기 게이밍 키보드 대거 전시 뉴스탭
AMD, 차세대 'Zen 6'로 7GHz 돌파 도전…데스크톱 CPU 성능 경쟁 불붙는다 뉴스탭
바이오스타 메인보드, 구매 후 CPU 소켓 무상 교체까지… 제이씨현시스템 ‘스타 케어’ 론칭 뉴스탭
메이크샵, 리뷰 솔루션 '파워리뷰' 요금제 전면 개편…월 5만원 프로 타입 신설 뉴스탭
서린씨앤아이, 클레브 어베인 V RGB 구매 시 굿즈 증정 (1) 다나와
MSI, PC 케이스 / 파워 구매 시 명말: 공허의 깃털 게임 코드 증정 다나와
서린씨앤아이, 클레브 어베인 V RGB 구매자 대상 브랜드 굿즈 증정 행사 진행 뉴스탭
서린씨앤아이 '비콰이어트 퓨어 베이스 501 DX / 501 LX' 케이스 출시 다나와
서린씨앤아이 '팀그룹 DDR5' 메모리 대상 굿즈 증정 이벤트 다나와
대원씨티에스, AMD 라데온 그래픽카드 구매 이벤트 (1) 다나와
엠엔제이시스템, 컴퓨존서 HP Mini PC 특가 이벤트 진행…포토 후기·상품권 혜택까지 뉴스탭
에이수스, 그래픽카드 30주년 기념 글로벌 이벤트 개최… 경품과 추억 나눔의 장 연다 (1) 뉴스탭
MSI코리아 'Roamii BE Lite' 메시 공유기 사용기 이벤트 (1) 다나와
대원씨티에스 'ASRock 라데온 RX6600 / RX7600' 고객 대상 이벤트 다나와
맥스엘리트, 시소닉 파워 구매 인증 이벤트 진행 다나와
MSI코리아, 지포스 그래픽카드 사용 후기 이벤트 다나와
펄사 게이밍 기어, 미국 마우스패드 브랜드 LGG 인수…북미 공략 본격화 (1) 뉴스탭
로지텍, 구글 클라우드 데이 서울 2025서 AI 기반 스마트 워크플레이스 솔루션 전시 뉴스탭
이 시간 HOT 댓글!
1/4