Intel AMT ๋ฐ ISM ํ•˜์œ„ ์‹œ์Šคํ…œ์˜ ์›๊ฒฉ์œผ๋กœ ์•…์šฉ ๊ฐ€๋Šฅํ•œ ์ทจ์•ฝ์ 

์ธํ…”์€ ๋‘ ๊ฐ€์ง€ ์ค‘์š”ํ•œ ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ–ˆ์Šต๋‹ˆ๋‹ค. ์ทจ์•ฝ์  (CVE-2020-0594, CVE-2020-0595) ์žฅ๋น„ ๋ชจ๋‹ˆํ„ฐ๋ง ๋ฐ ๊ด€๋ฆฌ๋ฅผ ์œ„ํ•œ ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ์ œ๊ณตํ•˜๋Š” Intel AMT(Active Management Technology) ๋ฐ Intel Standard Manageability(ISM) ๊ตฌํ˜„์— ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” ์ธ์ฆ๋˜์ง€ ์•Š์€ ๋„คํŠธ์›Œํฌ ๊ณต๊ฒฉ์ž๊ฐ€ ํŠน์ˆ˜ ์ œ์ž‘๋œ IPv9.8 ํŒจํ‚ท์„ ์ „์†กํ•˜์—ฌ ์›๊ฒฉ ํ•˜๋“œ์›จ์–ด ์ œ์–ด ๊ธฐ๋Šฅ์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋„๋ก ํ—ˆ์šฉํ•˜๋ฏ€๋กœ ์‹ฌ๊ฐ๋„๊ฐ€ ๊ฐ€์žฅ ๋†’์€ ์ˆ˜์ค€(CVSS 10๊ฐœ ์ค‘ 6๊ฐœ)์œผ๋กœ ํ‰๊ฐ€๋ฉ๋‹ˆ๋‹ค. ๋ฌธ์ œ๋Š” AMT๊ฐ€ ๊ธฐ๋ณธ์ ์œผ๋กœ ๋น„ํ™œ์„ฑํ™”๋˜์–ด ์žˆ๋Š” IPv6 ์•ก์„ธ์Šค๋ฅผ ์ง€์›ํ•˜๋Š” ๊ฒฝ์šฐ์—๋งŒ ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค. ์ทจ์•ฝ์ ์€ ํŽŒ์›จ์–ด ์—…๋ฐ์ดํŠธ 11.8.77, 11.12.77, 11.22.77 ๋ฐ 12.0.64์—์„œ ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์ตœ์‹  Intel ์นฉ์…‹์—๋Š” CPU ๋ฐ ์šด์˜ ์ฒด์ œ์™€ ๋…๋ฆฝ์ ์œผ๋กœ ์ž‘๋™ํ•˜๋Š” ๋ณ„๋„์˜ ๊ด€๋ฆฌ ์—”์ง„ ๋งˆ์ดํฌ๋กœํ”„๋กœ์„ธ์„œ๊ฐ€ ์žฅ์ฐฉ๋˜์–ด ์žˆ๋‹ค๋Š” ์ ์„ ๊ธฐ์–ตํ•ด ๋ณด์‹ญ์‹œ์˜ค. ๊ด€๋ฆฌ ์—”์ง„์€ DRM(๋ณดํ˜ธ ์ฝ˜ํ…์ธ ) ์ฒ˜๋ฆฌ, TPM(์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋Š” ํ”Œ๋žซํผ ๋ชจ๋“ˆ) ๋ชจ๋“ˆ ๊ตฌํ˜„, ์žฅ๋น„ ๋ชจ๋‹ˆํ„ฐ๋ง ๋ฐ ๊ด€๋ฆฌ๋ฅผ ์œ„ํ•œ ํ•˜์œ„ ์ˆ˜์ค€ ์ธํ„ฐํŽ˜์ด์Šค ๋“ฑ OS์—์„œ ๋ถ„๋ฆฌ๋˜์–ด์•ผ ํ•˜๋Š” ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•ฉ๋‹ˆ๋‹ค. AMT ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ์ „์› ๊ด€๋ฆฌ ๊ธฐ๋Šฅ, ํŠธ๋ž˜ํ”ฝ ๋ชจ๋‹ˆํ„ฐ๋ง, BIOS ์„ค์ • ๋ณ€๊ฒฝ, ํŽŒ์›จ์–ด ์—…๋ฐ์ดํŠธ, ๋””์Šคํฌ ์‚ญ์ œ, ์ƒˆ OS ์›๊ฒฉ ๋ถ€ํŒ…(๋ถ€ํŒ…ํ•  ์ˆ˜ ์žˆ๋Š” USB ๋“œ๋ผ์ด๋ธŒ ์—๋ฎฌ๋ ˆ์ด์…˜), ์ฝ˜์†” ๋ฆฌ๋””๋ ‰์…˜(Serial Over LAN ๋ฐ KVM over LAN)์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋„คํŠธ์›Œํฌ) ๋“ฑ ์ œ๊ณต๋œ ์ธํ„ฐํŽ˜์ด์Šค๋Š” ์‹œ์Šคํ…œ์— ๋ฌผ๋ฆฌ์ ์œผ๋กœ ์•ก์„ธ์Šคํ•  ๋•Œ ์‚ฌ์šฉ๋˜๋Š” ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•˜๊ธฐ์— ์ถฉ๋ถ„ํ•ฉ๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด ๋ผ์ด๋ธŒ ์‹œ์Šคํ…œ์„ ๋กœ๋“œํ•˜๊ณ  ์—ฌ๊ธฐ์—์„œ ๊ธฐ๋ณธ ์‹œ์Šคํ…œ์„ ๋ณ€๊ฒฝํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€