요즘 인텔(Intel) CPU 보안 취약점 결함 문제로 며칠 전 포탈 실시간 검색에 상위로 오를 만큼 무시 못할 상황이 왔습니다. 현재 윈도우 업데이트 패치까지 나오고 있는 상황입니다. 알려진 결함 취약점은 2가지로 멜트다운(meltdown)과 스펙터(Spectre)입니다.
이 취약점을 통해 PC 의 개인 정보가 해커에게 노출될 수 있고 악성코드를 심을 수 있도록 도와주지만 그냥 읽을 수만 있고 메모리 수정이 불가능하니 민감한 데이터가 수정된다든지 악성코드를 심을 수 없다고 합니다.
하지만 여기서 큰 문제가 되는 건 CPU 자체 설계 결함이라는 하드웨어적 문제로 새로 설계하여 교체하는 하는 방법밖에 없다고 합니다. 그래서 현재 윈도우 업데이트 패치를 통해 취약점을 완화시킬 수 있습니다.
멜트다운(meltdown) 취약점 버그
보안 정책들을 모두 부력화 시키고 운영체제의 중요한 부분의 커널 메모리를 읽을 수 있으며 일부 인텔 시리즈 모두 해당된다고 하지만 사실상 모든 인텔 시리즈의 CPU 가 모두 포함된다고 보셔도 될 거 같습니다.
스펙터(Spectre) 취약점 버그
PC 해당 프로그램의 메모리를 읽어들일 수 있고 실제로 공격은 어렵지만 그래도 결코 작은 문제는 아니니 CPU를 새로 설계를 해야 한다고 합니다.
인텔 CPU 보안 결함 취약점 패치
MS에서 나온 CPU 보안 결함 문제 업데이트 패치를 윈도우 운영체제 및 32/64 시스템 비트에 맞게 설치하면 되지만 굳이 수동 설치 안 해도 자동으로 설치가 되긴 됩니다.
1) 윈도우10 / 서버 2016 사용자의 경우 업데이트 카탈로그 사이트에서 시스템에 맞게 KB4056892 업데이트를 다운로드해 설치하면 되겠습니다.
https://www.catalog.update.microsoft.com/Search.aspx?q=KB4056892
2) 윈도우8.1 / Server 2012 R2 의 경우에도 동일하게 KB4056892 업데이트를 시스템이 맞는지 확인 후 설치하면 됩니다.
https://www.catalog.update.microsoft.com/Search.aspx?q=KB4056898
3) 윈도우 7 / 임베디드 / 서버 2008 R2 사용자도 KB4056892 업데이트 시스템에 맞게 설치하면 되겠습니다.
https://www.catalog.update.microsoft.com/Search.aspx?q=KB4056897
업데이트 패치를 설치하게 되면 성능 저하가 일어난다는 말도 많지만 아직 큰 차이가 없다는 사용자도 있고 저도 아직 느껴보질 못해서 장담을 못하겠습니다.
우선 중요한 건 우선 패치를 설치하는 게 더 중요한 거 같으며 다음에 컴퓨터 새 견적을 맞출 때 재설계된 CPU 인지 꼼꼼히 따져봐야겠습니다.
ilime 주소 수정 / 삭제 답글달기
저도 최근 결함때문에 바로 패치를 설치했습니다. 성능 저하가 마음에 걸리지만 그래도 보안이 더욱 중요하니까요 ㅎㅎ 글 잘봤습니다. :-)
답글: IT세레스 주소수정 / 삭제
ilime님 댓글 감사합니다.^^
핑구야 날자 주소 수정 / 삭제 답글달기
보안패치른 받아서 써야겠지요
답글: IT세레스 주소수정 / 삭제
네 보안패치를 설치하시는것이 좋습니다.
momo is 주소 수정 / 삭제 답글달기
그렇지 않아도 언론에서 많이 나오던데 패치 하면 되는군요
감사합니다
답글: IT세레스 주소수정 / 삭제
네 그렇습니다.
momo is님 감사합니다.
空空(공공) 주소 수정 / 삭제 답글달기
인텔 CPU 보안이 취약함을 개선해야겠군요
해당되시는분들은 도움이 되겠습니다
추운 날인데 따뜻하게 보내세요^^
답글: IT세레스 주소수정 / 삭제
공수래공수거님도 따듯한 하루 보내세요.^^
시골청년v 주소 수정 / 삭제 답글달기
일각에서는 업데이트 후 pc 성능이 최대 30% 까지 하락했다는 이슈가 있다고하네요.. 아직 정확한 정보는 아니고, 여기저기서 이야기가 조금씩 나오고 있습니다.
답글: IT세레스 주소수정 / 삭제
네 성능 하락 정보는 정확한것도 아니지만 이야기가 나오는거 보니 아마 특정 작업을 하시는 분들에게는 영향을 받는게 아닌가 싶습니다.
흑광 주소 수정 / 삭제 답글달기
저는 amd을 사용하는데, 다들 인텔 얘기만 하고 amd는 언급이 거의 없네요.
amd도 취약하다던데 심각하지 않아서인지 사용하는 사람이 적어서인지 모르겠어요.
답글: IT세레스 주소수정 / 삭제
인텔만큼 심각하지 않아서 그런걸까 생각해봅니다.
Sakai 주소 수정 / 삭제 답글달기
중요한것은 일부 백신프로그램에서 호환성 테스트가 진행중입니다.그래서 수동으로 받아서 설치를 하는것보다 백신프로그램에서 호환성 테스트가 끝이 난후 백신프로그램이 업데이트 된후 윈도우에서 자동 업데이트로 하는것이 나중에 호환성 문제로 블루스크린을 안보는 방법입니다.
답글: IT세레스 주소수정 / 삭제
백신 프로그램이 걸리긴 걸리네요.
버블프라이스 주소 수정 / 삭제 답글달기
현재 사용중이신 pc가 인텔 cpu 이신 분들께 유용한 정보입니다^^ 잘보고 갑니다
답글: IT세레스 주소수정 / 삭제
버블프라이스님 감사합니다.
여행하고 사진찍는 오로라공주 주소 수정 / 삭제 답글달기
아..컴퓨터에 대해 잘 몰랐는데.. CPU가 중요한거군요.
제 컴터에 뭐가 들어가 잇는지 물어봐야겟어요
답글: IT세레스 주소수정 / 삭제
네 CPU 가 없으면 컴퓨터를 못하기에 중요한 장치중 하나입니다.ㅎㅎㅎ
*저녁노을* 주소 수정 / 삭제 답글달기
해당되시는분들에게 좋은 정보네요
답글: IT세레스 주소수정 / 삭제
네 그렇습니다.
veneto 주소 수정 / 삭제 답글달기
성능저하가 있다고하니 제 컴퓨터 2600k 샌디는 수명이 얼마 안남은듯합니다.ㅠㅠ
이제는 amd 라이젠으로 가려고요!
답글: IT세레스 주소수정 / 삭제
아 라이젠으로 견적을 맞추시는 분도 몇 계시는거 같더라구요.ㅎㅎㅎ
GeniusJW 주소 수정 / 삭제 답글달기
안그래도 저도 업데이트 해줬습니다~~ㅠ
답글: IT세레스 주소수정 / 삭제
아 그러셨군요.ㅎㅎㅎ
Bliss :) 주소 수정 / 삭제 답글달기
아~ 저도 기사 봤는데 저에게 해당사항이 없어서 패스~~했네요. 국내에서는 인텔CPU 사용자가 90% 정도로 많다고 들었는데 유저에게 유용한 글이 될 것 같아요. 따스한 하루 되세요^^
답글: IT세레스 주소수정 / 삭제
해당사항이 없으시군요.
국내는 거의 인텔 사용자가 많은건 맞는거 같습니다.
Bliss님도 즐거운 하루 되세요.^^
여행쟁이 김군 주소 수정 / 삭제 답글달기
보안패치 정말 중요하다고 생각해요^^
유익한 정보 너무 감사드려용~
즐거운 하루 보내세요^^
답글: IT세레스 주소수정 / 삭제
여행쟁이 김군님도 즐거운 하루 보내세요.^^
청결원 주소 수정 / 삭제 답글달기
날씨가 무척이나 춥네요~
감기 조심하시고 포스팅 잘 보고 갑니다~^^
답글: IT세레스 주소수정 / 삭제
네 감사합니다.^^
비키니짐(VKNY GYM) 주소 수정 / 삭제 답글달기
업데이트는 잘 안하는 편인데
그래요 요즘은 보안이 더욱 중요해져서
찝찝하지만 해야겠어요~
답글: IT세레스 주소수정 / 삭제
네 업데이트는 선택이지만 그래도 필수인거 같아요.
peterjun 주소 수정 / 삭제 답글달기
저도 업데이트했네요.
제대로 알지는 못했는데, 포스팅 읽고 알게 되었어요. ㅎㅎ
답글: IT세레스 주소수정 / 삭제
아 그러셨군요.^^
씨디맨 주소 수정 / 삭제 답글달기
실제로 사용자가 피해 입는 확률은 높지 않다고 하긴 하지만, 여튼 이런 문제가 생긴건 너무 안타까운것같아요. 앞으로 나올 CPU는 문제가 다 해결되어 나오면 좋겠어요.
답글: IT세레스 주소수정 / 삭제
네 문제가 발생한건 저역시 안타깝다고 느낍니다. 앞으로 인텔이든 AMD든 다시 꼼꼼하게 설계해서 더 안전한 CPU 가 나왔으면 좋겠습니다.
CoolYong 주소 수정 / 삭제 답글달기
얼마 전 특정 메일을 클릭하면 자동으로 바이러스, 악성코드가 강제로 설치된다는 뉴스 기사를 봤는데 요즘들어 내컴퓨터의 취약점 보안이 더 중요한 것 같습니다 ㅠ
답글: IT세레스 주소수정 / 삭제
취약점 점점 중요해지는거 같습니다.