์ธํ…” TDX ๋ณดํ˜ธ ๋ฉ”์ปค๋‹ˆ์ฆ˜์„ ์šฐํšŒํ•  ์ˆ˜ ์žˆ๋Š” ์ทจ์•ฝ์ ์ด ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

๊ตฌ๊ธ€๊ณผ ์ธํ…”์€ ์ธํ…” TDX 1.5(Trusted Domain Extensions)์— ๋Œ€ํ•œ ๊ณต๋™ ๋ณด์•ˆ ๊ฐ์‚ฌ ๊ฒฐ๊ณผ(PDF)๋ฅผ ๋ฐœํ‘œํ–ˆ์Šต๋‹ˆ๋‹ค. ์ธํ…” TDX ๊ธฐ์ˆ ์€ ๊ฐ€์ƒ ๋จธ์‹  ๋ฉ”๋ชจ๋ฆฌ๋ฅผ ์•”ํ˜ธํ™”ํ•˜์—ฌ ํ˜ธ์ŠคํŠธ ์‹œ์Šคํ…œ ๊ด€๋ฆฌ์ž์˜ ๋ณ€์กฐ ๋ฐ ๋ถ„์„, ๊ทธ๋ฆฌ๊ณ  ํ•˜๋“œ์›จ์–ด์— ๋Œ€ํ•œ ๋ฌผ๋ฆฌ์  ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ ๊ฐ€์ƒ ๋จธ์‹ ์„ ๋ณดํ˜ธํ•ฉ๋‹ˆ๋‹ค. ์ด๋ฒˆ ๊ฐ์‚ฌ์—์„œ๋Š” 6๊ฐœ์˜ ์ทจ์•ฝ์ ๊ณผ 35๊ฐœ์˜ ๋น„๋ณด์•ˆ ๊ด€๋ จ ์˜ค๋ฅ˜๊ฐ€ ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์ด ๋ฌธ์ œ๋Š” ์ธํ…” ์ œ์˜จ 6 CPU๋ฟ๋งŒ ์•„๋‹ˆ๋ผ 4์„ธ๋Œ€ ๋ฐ 5์„ธ๋Œ€ ์ธํ…” ์ œ์˜จ ์Šค์ผ€์ผ๋Ÿฌ๋ธ” ํ”„๋กœ์„ธ์„œ์—๋„ ์˜ํ–ฅ์„ ๋ฏธ์นฉ๋‹ˆ๋‹ค. ํ•ด๋‹น ์ทจ์•ฝ์ ์€ ์–ด์ œ ๋งˆ์ดํฌ๋กœ์ฝ”๋“œ ์—…๋ฐ์ดํŠธ์—์„œ ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ธํ…” TDX์˜ ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜๋Š” ํˆดํ‚ท๊ณผ ๋‘ ๊ฐ€์ง€ ์ทจ์•ฝ์ (CVE-2025-30513 ๋ฐ CVE-2025-32007)์— ๋Œ€ํ•œ ํ”„๋กœํ† ํƒ€์ž… ์ต์Šคํ”Œ๋กœ์ž‡์ด GitHub์— ๊ฒŒ์‹œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

๊ฐ€์žฅ ์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์ (CVE-2025-30513)์€ ํ˜ธ์ŠคํŠธ ์‹œ์Šคํ…œ์— ์ ‘๊ทผ ๊ถŒํ•œ์ด ์žˆ๋Š” ์‹ ๋ขฐํ•  ์ˆ˜ ์—†๋Š” ๊ด€๋ฆฌ์ž๊ฐ€ ๊ถŒํ•œ์„ ์ƒ์Šน์‹œ์ผœ Intel TDX ๊ธฐ์ˆ ์ด ์ œ๊ณตํ•˜๋Š” ๋ณด์•ˆ ๋ณด์žฅ์„ ์™„์ „ํžˆ ๋ฌด๋ ฅํ™”ํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•ฉ๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์€ TDX ๋ชจ๋“ˆ ์ค‘ ํ•˜๋‚˜์—์„œ ๋ฐœ์ƒํ•˜๋Š” ๊ฒฝ์Ÿ ์กฐ๊ฑด์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋ฉฐ, ๊ฐ€์ƒ ๋จธ์‹  ๋งˆ์ด๊ทธ๋ ˆ์ด์…˜ ์ค‘์— ๋ณดํ˜ธ ํ™˜๊ฒฝ(TD - ์‹ ๋ขฐ ๋„๋ฉ”์ธ)์ด ๋งˆ์ด๊ทธ๋ ˆ์ด์…˜ ๊ฐ€๋Šฅ ์ƒํƒœ์—์„œ ๋””๋ฒ„๊ทธ ๋ชจ๋“œ ๊ฐ€๋Šฅ ์ƒํƒœ๋กœ ์ „ํ™˜๋  ์ˆ˜ ์žˆ๋„๋ก ํ•ฉ๋‹ˆ๋‹ค.

์ด ๋ฌธ์ œ๋Š” ํ™˜๊ฒฝ ์†์„ฑ์ด ๊ฒ€์ฆ๋œ ํ›„ ๋งˆ์ด๊ทธ๋ ˆ์ด์…˜๋œ ํ™˜๊ฒฝ์—์„œ ๋ณ€๊ฒฝ ๋ถˆ๊ฐ€๋Šฅํ•œ ์ƒํƒœ๋กœ ์„ค์ •๋˜๊ธฐ ์ „์— ํ•ด๋‹น ์†์„ฑ์„ ์œ„์กฐํ•  ์ˆ˜ ์žˆ๋‹ค๋Š” ์ ์—์„œ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ๋””๋ฒ„๊ทธ ์†์„ฑ์„ ์„ค์ •ํ•˜๋ฉด ํ˜ธ์ŠคํŠธ ์‹œ์Šคํ…œ ๊ด€๋ฆฌ์ž๋Š” ๋ณดํ˜ธ๋œ ๊ฒŒ์ŠคํŠธ ์‹œ์Šคํ…œ์˜ ํ™œ๋™์„ ์‹ค์‹œ๊ฐ„์œผ๋กœ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๊ณ  ๋ณตํ˜ธํ™”๋œ ๋ฉ”๋ชจ๋ฆฌ ์ƒํƒœ์— ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ด ์ทจ์•ฝ์ ์€ ๊ด€๋ฆฌ์ž๊ฐ€ ์–ธ์ œ๋“ ์ง€ ๋ณดํ˜ธ๋œ ๊ฐ€์ƒ ๋จธ์‹ ์˜ ๋ผ์ด๋ธŒ ๋งˆ์ด๊ทธ๋ ˆ์ด์…˜์„ ์‹œ์ž‘ํ•  ์ˆ˜ ์žˆ๊ธฐ ๋•Œ๋ฌธ์— ๋น„๊ต์  ์‰ฝ๊ฒŒ ์•…์šฉ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” Google ์—ฐ๊ตฌ์›๋“ค์ด API๋ฅผ ์กฐ์‚ฌํ•˜๋˜ ์ค‘ ์œ ํ•œ ์ƒํƒœ ๋จธ์‹ (FSM)์ด ์ž‘์—… ์ƒํƒœ๋ฅผ ์ถ”์ ํ•˜๊ณ , ๊ฐ€์ ธ์˜ค๊ธฐ ์ค‘๋‹จ์„ ์ฒ˜๋ฆฌํ•˜๊ณ , ์žฅ์•  ๋ฐœ์ƒ ํ›„ ๋ณดํ˜ธ๋œ ํ™˜๊ฒฝ์˜ ์ƒํƒœ๋ฅผ ์ˆ˜์ •ํ•˜์ง€๋งŒ ๋ณต์›ํ•˜์ง€๋Š” ์•Š๋Š” ๋ฐฉ์‹์— ๋ถˆ์ผ์น˜๊ฐ€ ์žˆ์Œ์„ ๋ฐœ๊ฒฌํ•˜๋ฉด์„œ ๋“œ๋Ÿฌ๋‚ฌ์Šต๋‹ˆ๋‹ค.

๋œ ์œ„ํ—˜ํ•œ ์ทจ์•ฝ์ :

  • CVE-2025-32007 - ๋ฉ”ํƒ€๋ฐ์ดํ„ฐ ๊ตฌ๋ฌธ ๋ถ„์„ ์ฝ”๋“œ์˜ ์ •์ˆ˜ ์˜ค๋ฒ„ํ”Œ๋กœ๋กœ ์ธํ•ด ๋ผ์ด๋ธŒ ๋งˆ์ด๊ทธ๋ ˆ์ด์…˜ ์ค‘์— ํ˜„์žฌ ๋…ผ๋ฆฌ ํ”„๋กœ์„ธ์„œ(LP) ์Šคํƒ์—์„œ ๋ณตํ˜ธํ™”๋œ ๋ฐ์ดํ„ฐ 8KB๊ฐ€ ์œ ์ถœ๋ฉ๋‹ˆ๋‹ค.
  • CVE-2025-32467 - ์ผ๋ถ€ TDX ๋ชจ๋“ˆ์—์„œ ์ดˆ๊ธฐํ™”๋˜์ง€ ์•Š์€ ๋ณ€์ˆ˜๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ์ž”์—ฌ ์ •๋ณด ์œ ์ถœ์ด ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • CVE-2025-27572 - ํˆฌ๊ธฐ์  ๋ช…๋ น์–ด ์‹คํ–‰ ์ค‘ ๋ฏผ๊ฐํ•œ ๋ฐ์ดํ„ฐ ์œ ์ถœ๋กœ ์ธํ•ด ์ •๋ณด ์œ ์ถœ์ด ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • CVE-2025-27940 - ๋ฒ”์œ„๋ฅผ ๋ฒ—์–ด๋‚œ ์ฝ๊ธฐ ์ž‘์—…์œผ๋กœ ์ธํ•ด ์ •๋ณด ์œ ์ถœ์ด ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • CVE-2025-31944 โ€“ ๊ฒฝ์Ÿ ์กฐ๊ฑด์œผ๋กœ ์ธํ•ด ์„œ๋น„์Šค ๊ฑฐ๋ถ€ ๊ณต๊ฒฉ์ด ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

DDoS ๋ณดํ˜ธ, VPS VDS ์„œ๋ฒ„๊ฐ€ ์žˆ๋Š” ์‚ฌ์ดํŠธ๋ฅผ ์œ„ํ•œ ์•ˆ์ •์ ์ธ ํ˜ธ์ŠคํŒ… ๊ตฌ์ž… ๐Ÿ”ฅ DDoS ๊ณต๊ฒฉ ๋ฐฉ์ง€ ๊ธฐ๋Šฅ์ด ํƒ‘์žฌ๋œ ์•ˆ์ •์ ์ธ ์›น์‚ฌ์ดํŠธ ํ˜ธ์ŠคํŒ…, VPS ๋ฐ VDS ์„œ๋ฒ„๋ฅผ ๊ตฌ๋งคํ•˜์„ธ์š” | ProHoster