본문 바로가기
하드웨어/뉴스 및 정보

인텔 ME 보안 취약점 진단 프로그램

by 레알텍 2018. 1. 5.



지난 11월, 인텔은 외부 보안 전문가들의 제보를 통해 CPU를 제어하는 Management Engine(ME)엔진에서 8가지의 보안 결함이 발견되었다고 밝혔습니다.


보안 취약점이 존재하는 인텔의 CPU는 인텔 코어 6, 7, 8세대 CPU, 제온 E3-12xx V5,V6, 스카이레이크-E 제온, 워크스테이션 CPU, 아톰 C3000 시리즈, 아폴로레이크 아키텍처, 셀러론 E, J 시리즈 등이 해당합니다.


보안 취약점을 이용하여 악의적으로 하이재킹된 권한 높은 프로세스가 운영체제하에서 코드를 실행시켜 감시와 간섭이 가능하며 스파이웨어나 보이지 않는 루트킷을 원격으로 감염시킬 수 있습니다.



광고



이는 펌웨어 단계에서 해결되어야 할 문제입니다. 펌웨어는 메인보드 제조사를 통해 배포되고 있으며 인텔은 해당 보안 취약점을 진단할 수 있는 프로그램을 제공합니다.


먼저 인텔이 제공하는 진단 프로그램으로 현재 상태를 확인한 후에 메인보드 제조사의 홈페이지로 들어가서 펌웨어를 다운로드 받으면 됩니다.


* 최근 불거진 멜트다운과 스펙터 보안 결함을 진단하는 프로그램이 아닙니다. 해당 패치는 현재 윈도우 업데이트를 통해 자동으로 배포되고 있습니다.





OS 종류에 따라서 다운로드 받으면 됩니다. 리눅스면 리눅스, 윈도우면 윈도우로 구분되어 있습니다.


윈도우 사용자라면 다운로드 후에 압축을 풀고 GUI 버전을 관리자 권한으로 실행시키면 됩니다. 별로 어렵지 않습니다.





제 컴퓨터에서 실행시켜 보니 취약한 상태라고 나옵니다. 최신 버전 관리 엔진 펌웨어는 메인보드 제조사에서 배포하고 있습니다. 메인보드 제조사 홈페이지를 방문하여 업그레이드하면 됩니다.




댓글