์ธ๋ จ๋ ์ปดํจํฐ ์ฃผ๋ณ๊ธฐ๊ธฐ๋ก ์ ์๋ ค์ง Razer๋ 2011๋ ๋ถํฐ ๊ณ ์ฑ๋ฅ ๊ฒ์์ฉ ๋ ธํธ๋ถ์ ํ๋ณดํ๊ธฐ ์์ํ์ต๋๋ค. ๋ง์ฐ์ค์ ํค๋ณด๋์ ๊ฒฝ์ฐ ๋ณด์ ๋ฌธ์ ์ธก๋ฉด์์ ํน๋ณํ ๋ฒ๊ฑฐ๋ก์์ด ์๋ค๋ฉด ๋ฉํฑ์ ๊ฒฝ์ฐ ๋ชจ๋ ๊ฒ์ด ๋งค์ฐ ์ด๋ ต์ต๋๋ค. Razer๋ ๊ทธ๋ค์ด ๋งํ๋ ๊ฒ์ฒ๋ผ ์ปดํจํ ์์คํ ์ ๋ณด์์ ๋ถ์ฃผ์ํ๊ฒ ์ทจ๊ธํ๋ ๊ฒ์ผ๋ก ๋ํ๋ฌ์ต๋๋ค. Infosec ์ ๋ฌธ๊ฐ๋ค์ ์ง๋ ฌ Razer ๋ ธํธ๋ถ์ด Positive Technologies ์ฐ๊ตฌ์๋ค์ด CVE-2018-4251๋ก ๋ถ๋ฅํ Intel ME(Management Engine)์ ์ ์๋ ค์ง ์ทจ์ฝ์ ์ ์ทจ์ฝํ๋ค๋ ์ฌ์ค์ ๋ฐ๊ฒฌํ์ต๋๋ค.

CVE-2018-4251 ์ทจ์ฝ์ ์ 2018๋ XNUMX์์ ๋์ ๋์์ต๋๋ค. ๊ทธ๋ค์ Apple ๋ ธํธ๋ถ์ ์กด์ฌ์ ๊ด๋ จํ์ฌ ํฐ ์๋ฆฌ๋ก ์ด์ผ๊ธฐํ๊ธฐ ์์ํ์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ Intel ํ๋ก์ธ์์ ๋๋ฒ๊น ๋ฐ ์ง๋จ์ ํ์ฉํ๋ IME์ ๋ฉ์ปค๋์ฆ์ ์ ์ฉํฉ๋๋ค. Intel์ ์ค๋ ์ ์ ๋ฉํฑ์ ์์ฉ ๋ฐฐ์ก์ด ์์๋ ํ IME๋ฅผ ์ฌ์ฉํ์ฌ ์ ๋ ฅ์ ์ฐจ๋จํ๋ ๋ฐฉ์์ผ๋ก OEM์ด ๋ ์ ํ์จ์ด๋ฅผ ๋ค์ ์์ฑํ๋๋ก ๊ถ์ฅ ์ฌํญ์ ๋ฐํํ์ต๋๋ค. ๊ฒฐ๊ณผ์ ์ผ๋ก ๋ชจ๋ ์ฌ๋์ด ์ด ์๊ตฌ ์ฌํญ์ ๋ฃ๋ ๊ฒ์ ์๋๋ฉฐ Apple ๋ ธํธ๋ถ์ "๊ตฌ๋ฉ"์ด ๋ฐํฅ์ ์ผ์ผ์ผฐ์ต๋๋ค. ๊ณง Apple์ ์์ ๋ ํ์จ์ด๋ฅผ ์ถ์ํ์ผ๋ฉฐ Apple ๋ ธํธ๋ถ์ ์ด ์ทจ์ฝ์ ์ ํด๊ฒฐ๋์์ต๋๋ค.

์ฐ๊ตฌ์์ ๋ฐ๋ฅด๋ฉด Razer๋ Intel์ ๊ถ์ฅ ์ฌํญ๋ฟ๋ง ์๋๋ผ ๋ ธํธ๋ถ์ CVE-2018-4251 ์ทจ์ฝ์ ์ด ์กด์ฌํ๋ค๊ณ ์ง์ ํ ์ ๋ฌธ๊ฐ์ ์ง์ ์ ์ธ ํธ์์๋ ๊ท๋จธ๊ฑฐ๋ฆฌ์ด๊ณ ๋์ด ๋จผ ๊ฒ์ผ๋ก ๋ํ๋ฌ์ต๋๋ค. ์์ง๊น์ง The Register ์น์ฌ์ดํธ์ ๊ฒ์๋ ๋ด์ฉ์๋ ์๋ฌด๋ฐ ๋ฐ์์ด ์์ต๋๋ค. ํํธ, CVE-2018-4251 ์ทจ์ฝ์ ์ ํตํด ๊ด๋ฆฌ์ ๊ถํ์ด ์๊ณ ๋ฉํฑ์ ๋จ๊ธฐ ์ก์ธ์คํ ์ ์๋ ๊ณต๊ฒฉ์๊ฐ BIOS ํ์จ์ด๋ฅผ ๋ค์ ์์ฑํ์ฌ ๋ฉํฑ์ ์ฌ๋ถํ ํ๊ณ ํ๋ ๋๋ผ์ด๋ธ๋ฅผ ๋ค์ ํฌ๋งทํด๋ ์ฝ๊ฒ ์ด์๋จ์ ์ ์๋ ์ ์ฑ ์ฝ๋๊ฐ ํฌํจ๋๋๋ก ํ ์ ์์ต๋๋ค. ์ด๋ฌํ ์ํํธ์จ์ด๋ฅผ ํ์งํ๋ ๊ฒ์ ๊ทนํ ์ด๋ ค์ด ๋ฐ๋ฉด ๊ณต๊ฒฉ์๋ ์์คํ ์ ๋ฐ์ดํฐ์ ๋ํ ์์ ํ ์๊ฒฉ ์ก์ธ์ค ๊ถํ์ ๊ฐ๊ฒ ๋ฉ๋๋ค.
์ถ์ฒ : 3dnews.ru
