IT 지식창고

오민석

11_2_나를합격시킨토픽_멜트다운스펙터

작성자 : 오민석 작성일 : 2018.05.10 16:35:33 댓글수 : 0 조회수 : 1,409

치명적인 CPU설계 결함의 발견

CPU 게이트로 불리는 이 사건은 2018년 1월 3일 구글에서 최초로 발표하였다. 구글 프로젝트 제로의 얀 호른 수석연구원과 오스트리아 그라츠 공과대학, 그리고 업계 보안전문가들이 처음 발견했다. 흔한 보안 이슈가 아니라 게이트 소리를 듣는 대사건이었다. 특히 인텔 CPU의 경우, 현역으로 사용 가능한 대부분의 제품이 버그의 위험에 노출되어 50년 역사의 인텔 창업 이래 최악의 위기라는 우려도 나오는 상황이었다. 발견된 취약점 중 스펙터는 인텔을 포함하여 AMD, ARM등 모든 CPU에 존재하는 취약점이고, 멜트다운은 인텔 및 일부 ARM CPU에 나타나지만 AMD는 영향을 받지 않는 취약점이다. 이중 멜트다운은 CPU 보안을 위한 기본 구조인Dual Mode를 우회하는 취약점으로 매우 심각한 취약점으로 평가 받고 있다.


자세히 보기

  • 댓글을 입력 하시려면 로그인 해주세요.