이 영역을 누르면 첫 페이지로 이동
Klein Berry 블로그의 첫 페이지로 이동

Klein Berry

페이지 맨 위로 올라가기

Klein Berry

어제 보다 나은 나가 되고픈 유저의 블로그

Intel 플랫폼의 취약점, 맬웨어가 UEFI 펌웨어를 지우거나 업데이트를 방해할 수 있음

  • 2018.04.20 11:31
  • PC.Div.Soft/News
반응형

■ 출처

- https://www.techpowerup.com/243422/intel-platform-vulnerability-lets-malware-erase-or-block-uefi-firmware-updates


■ 참조

- https://www.bleepingcomputer.com/news/security/intel-spi-flash-flaw-lets-attackers-alter-or-delete-bios-uefi-firmware/


04월 03일자로 CVE-2017-5703에 기고된 새로운 인텔 플랫폼 취약점 정보입니다. 여기에 따르면 맬웨어(악성 코드)가 사용자 머더보드의 UEFI BIOS를 지우거나 EEPROM 칩을 '읽기 전용'으로 만들어 차후의 BIOS 업데이트를 불가능하게 할 수 있는 취약점이라고 합니다. 여기에는 인텔의 SPI(serial peripheral interface) 구현에 존재하는 취약점을 악용한다고 하며, 이 취약점은 5세대 'Broadwell'까지 영향을 미친다고 하며, 인텔은 OEM 파트너에게 수정 프로그램을 전달해 BIOS 업데이트를 릴리즈했다고 합니다.


위 취약점은 Lenovo가 결함이 있는 제품의 BIOS 업데이트를 배포하는 과정에서(상세한 내용 공개) 공개되었으며, 시스템 펌웨어 장치(SPI 플래시)의 구성이 공격자가 BIOS/UEFI 업데이트를 막거나 펌웨어를 선택적으로 지울 수 있도록 하며, 이로 인해 오작동을 초래하게 되지만 드물게 임의의 코드가 실행될 수 있다고 덧붙였습니다. 인텔은 이 취약점을 내부적으로 발견했지만 이를 악용한 사례를 발견하지 못했다고 하며, 또한 이러한 취약점은 이미 완화법이 알려져 있으며 이를 적용할 수 있다고 보안 권고에서 말했습니다. 


-----

기사에는 인텔이 이를 공개적으로 처리하지 않고 조용히 패치를 내놓는 선에서 그쳤다...정도의 늬앙스이던데, 이런 보안 패치는 널리 알리지 않고(악용을 방지하기 위해) 패치하는 경우도 있기에 미묘함.  멜트 다운이 좀 전세계 급으로 퍼진 거고(.....;) 사실 이와 관련되어 보이던 게 우분투 버그때부터 드러나기도 했었고... OS단에서도 패치가 가능하지 않나 싶다. 아무튼 레노버 노트북 유저나 데탑 유저라면 패치가 제공될 것 같으니 업데이트하도록 하자.

반응형
저작자표시 (새창열림)

'PC.Div.Soft > News' 카테고리의 다른 글

Ballistix Tactical Tracer RGB DDR4 Gaming Memory  (0) 2018.04.20
AMD, 더 많은 PCIe 레인을 가진 Z490 칩셋 준비중  (0) 2018.04.20
Joint Photographic Experts Group, 스트리밍용 JPEG XS 포맷 발표  (0) 2018.04.20

댓글

이 글 공유하기

  • 구독하기

    구독하기

  • 카카오톡

    카카오톡

  • 라인

    라인

  • 트위터

    트위터

  • Facebook

    Facebook

  • 카카오스토리

    카카오스토리

  • 밴드

    밴드

  • 네이버 블로그

    네이버 블로그

  • Pocket

    Pocket

  • Evernote

    Evernote

다른 글

  • ADATA, XPG SPECTRIX D41 DD4 RGB 메모리 모듈 공개

    ADATA, XPG SPECTRIX D41 DD4 RGB 메모리 모듈 공개

    2018.04.20
  • Ballistix Tactical Tracer RGB DDR4 Gaming Memory

    Ballistix Tactical Tracer RGB DDR4 Gaming Memory

    2018.04.20
  • AMD, 더 많은 PCIe 레인을 가진 Z490 칩셋 준비중

    AMD, 더 많은 PCIe 레인을 가진 Z490 칩셋 준비중

    2018.04.20
  • Joint Photographic Experts Group, 스트리밍용 JPEG XS 포맷 발표

    Joint Photographic Experts Group, 스트리밍용 JPEG XS 포맷 발표

    2018.04.20
다른 글 더 둘러보기

정보

Klein Berry 블로그의 첫 페이지로 이동

Klein Berry

  • Klein Berry의 첫 페이지로 이동

검색

카테고리

  • SUM (7827) N
    • NStyle (275)
      • Book.Study (25)
      • Cook (18)
      • Health.Living (19)
      • Memo.Onenote (21)
      • Life.Dict (36)
      • View:Think (146)
      • Scribe.Fiction (8)
    • Game.Life (168)
      • Car.Automobile (34)
      • Gourmet (49)
      • Mabinogi:heroes (60)
      • Memorise (49)
      • News (108)
      • Translation (119)
      • Visual Novel (10)
    • PC.Div.Soft (4158)
      • Cloud.Software (56)
      • Driver.Firmware (687)
      • Free Software (513)
      • Linux.Selfhost (81)
      • News (1629)
      • Pi.sff.IoT.Audio (148)
      • Tip (238)
      • Windows.Office (518)
    • Web.World (1620) N
      • Ai.ML.SD (467) N
      • Internet (192)
      • Issue (77)
      • Lec.Record (26)
      • Node.js.Python (3)
      • Tip.Cad.De.3D.Font (286)
      • Think.mov (47)
      • Trivia (329)
    • Media.Photo (58)
      • Music.Movie (102)
    • ETC.Mobile (1017) N
      • Android.ChromeOS (73)
      • Came.Drone.3DP (62)
      • Apps (30)
      • Nas.HomeLab (90)
      • News.Security (318)
      • Phone.Console (31)
      • Router.Wireless (234) N

최근 글

댓글

정보

나에+의 Klein Berry

Klein Berry

나에+

블로그 구독하기

  • 구독하기
  • RSS 피드

방문자

  • 전체 방문자
  • 오늘
  • 어제

공지사항

아카이브

메뉴

  • HOME
  • TAG
  • MEDIA
  • LOCATION
  • GUEST
  • ADMIN
  • WRITE

인기 글

티스토리

  • 티스토리 홈
  • 이 블로그 관리하기
  • 글쓰기
Powered by Tistory / Kakao. Copyright © 나에+.

티스토리툴바