๊ตฌ๊ธ๊ณผ ์ธํ ์ ์ธํ TDX 1.5(Trusted Domain Extensions)์ ๋ํ ๊ณต๋ ๋ณด์ ๊ฐ์ฌ ๊ฒฐ๊ณผ(PDF)๋ฅผ ๋ฐํํ์ต๋๋ค. ์ธํ TDX ๊ธฐ์ ์ ๊ฐ์ ๋จธ์ ๋ฉ๋ชจ๋ฆฌ๋ฅผ ์ํธํํ์ฌ ํธ์คํธ ์์คํ ๊ด๋ฆฌ์์ ๋ณ์กฐ ๋ฐ ๋ถ์, ๊ทธ๋ฆฌ๊ณ ํ๋์จ์ด์ ๋ํ ๋ฌผ๋ฆฌ์ ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ๊ฐ์ ๋จธ์ ์ ๋ณดํธํฉ๋๋ค. ์ด๋ฒ ๊ฐ์ฌ์์๋ 6๊ฐ์ ์ทจ์ฝ์ ๊ณผ 35๊ฐ์ ๋น๋ณด์ ๊ด๋ จ ์ค๋ฅ๊ฐ ๋ฐ๊ฒฌ๋์์ต๋๋ค.
์ด ๋ฌธ์ ๋ ์ธํ ์ ์จ 6 CPU๋ฟ๋ง ์๋๋ผ 4์ธ๋ ๋ฐ 5์ธ๋ ์ธํ ์ ์จ ์ค์ผ์ผ๋ฌ๋ธ ํ๋ก์ธ์์๋ ์ํฅ์ ๋ฏธ์นฉ๋๋ค. ํด๋น ์ทจ์ฝ์ ์ ์ด์ ๋ง์ดํฌ๋ก์ฝ๋ ์ ๋ฐ์ดํธ์์ ์์ ๋์์ต๋๋ค. ์ธํ TDX์ ์ทจ์ฝ์ ์ ์ ์ฉํ๋ ํดํท๊ณผ ๋ ๊ฐ์ง ์ทจ์ฝ์ (CVE-2025-30513 ๋ฐ CVE-2025-32007)์ ๋ํ ํ๋กํ ํ์ ์ต์คํ๋ก์์ด GitHub์ ๊ฒ์๋์์ต๋๋ค.
๊ฐ์ฅ ์ฌ๊ฐํ ์ทจ์ฝ์ (CVE-2025-30513)์ ํธ์คํธ ์์คํ ์ ์ ๊ทผ ๊ถํ์ด ์๋ ์ ๋ขฐํ ์ ์๋ ๊ด๋ฆฌ์๊ฐ ๊ถํ์ ์์น์์ผ Intel TDX ๊ธฐ์ ์ด ์ ๊ณตํ๋ ๋ณด์ ๋ณด์ฅ์ ์์ ํ ๋ฌด๋ ฅํํ ์ ์๋๋ก ํฉ๋๋ค. ์ด ์ทจ์ฝ์ ์ TDX ๋ชจ๋ ์ค ํ๋์์ ๋ฐ์ํ๋ ๊ฒฝ์ ์กฐ๊ฑด์ผ๋ก ์ธํด ๋ฐ์ํ๋ฉฐ, ๊ฐ์ ๋จธ์ ๋ง์ด๊ทธ๋ ์ด์ ์ค์ ๋ณดํธ ํ๊ฒฝ(TD - ์ ๋ขฐ ๋๋ฉ์ธ)์ด ๋ง์ด๊ทธ๋ ์ด์ ๊ฐ๋ฅ ์ํ์์ ๋๋ฒ๊ทธ ๋ชจ๋ ๊ฐ๋ฅ ์ํ๋ก ์ ํ๋ ์ ์๋๋ก ํฉ๋๋ค.
์ด ๋ฌธ์ ๋ ํ๊ฒฝ ์์ฑ์ด ๊ฒ์ฆ๋ ํ ๋ง์ด๊ทธ๋ ์ด์ ๋ ํ๊ฒฝ์์ ๋ณ๊ฒฝ ๋ถ๊ฐ๋ฅํ ์ํ๋ก ์ค์ ๋๊ธฐ ์ ์ ํด๋น ์์ฑ์ ์์กฐํ ์ ์๋ค๋ ์ ์์ ๋ฐ์ํฉ๋๋ค. ๋๋ฒ๊ทธ ์์ฑ์ ์ค์ ํ๋ฉด ํธ์คํธ ์์คํ ๊ด๋ฆฌ์๋ ๋ณดํธ๋ ๊ฒ์คํธ ์์คํ ์ ํ๋์ ์ค์๊ฐ์ผ๋ก ๋ชจ๋ํฐ๋งํ๊ณ ๋ณตํธํ๋ ๋ฉ๋ชจ๋ฆฌ ์ํ์ ์ ๊ทผํ ์ ์์ต๋๋ค.
์ด ์ทจ์ฝ์ ์ ๊ด๋ฆฌ์๊ฐ ์ธ์ ๋ ์ง ๋ณดํธ๋ ๊ฐ์ ๋จธ์ ์ ๋ผ์ด๋ธ ๋ง์ด๊ทธ๋ ์ด์ ์ ์์ํ ์ ์๊ธฐ ๋๋ฌธ์ ๋น๊ต์ ์ฝ๊ฒ ์ ์ฉ๋ ์ ์์ต๋๋ค. ์ด ๋ฌธ์ ๋ Google ์ฐ๊ตฌ์๋ค์ด API๋ฅผ ์กฐ์ฌํ๋ ์ค ์ ํ ์ํ ๋จธ์ (FSM)์ด ์์ ์ํ๋ฅผ ์ถ์ ํ๊ณ , ๊ฐ์ ธ์ค๊ธฐ ์ค๋จ์ ์ฒ๋ฆฌํ๊ณ , ์ฅ์ ๋ฐ์ ํ ๋ณดํธ๋ ํ๊ฒฝ์ ์ํ๋ฅผ ์์ ํ์ง๋ง ๋ณต์ํ์ง๋ ์๋ ๋ฐฉ์์ ๋ถ์ผ์น๊ฐ ์์์ ๋ฐ๊ฒฌํ๋ฉด์ ๋๋ฌ๋ฌ์ต๋๋ค.
๋ ์ํํ ์ทจ์ฝ์ :
- CVE-2025-32007 - ๋ฉํ๋ฐ์ดํฐ ๊ตฌ๋ฌธ ๋ถ์ ์ฝ๋์ ์ ์ ์ค๋ฒํ๋ก๋ก ์ธํด ๋ผ์ด๋ธ ๋ง์ด๊ทธ๋ ์ด์ ์ค์ ํ์ฌ ๋ ผ๋ฆฌ ํ๋ก์ธ์(LP) ์คํ์์ ๋ณตํธํ๋ ๋ฐ์ดํฐ 8KB๊ฐ ์ ์ถ๋ฉ๋๋ค.
- CVE-2025-32467 - ์ผ๋ถ TDX ๋ชจ๋์์ ์ด๊ธฐํ๋์ง ์์ ๋ณ์๋ฅผ ์ฌ์ฉํ๋ฉด ์์ฌ ์ ๋ณด ์ ์ถ์ด ๋ฐ์ํ ์ ์์ต๋๋ค.
- CVE-2025-27572 - ํฌ๊ธฐ์ ๋ช ๋ น์ด ์คํ ์ค ๋ฏผ๊ฐํ ๋ฐ์ดํฐ ์ ์ถ๋ก ์ธํด ์ ๋ณด ์ ์ถ์ด ๋ฐ์ํ ์ ์์ต๋๋ค.
- CVE-2025-27940 - ๋ฒ์๋ฅผ ๋ฒ์ด๋ ์ฝ๊ธฐ ์์ ์ผ๋ก ์ธํด ์ ๋ณด ์ ์ถ์ด ๋ฐ์ํ ์ ์์ต๋๋ค.
- CVE-2025-31944 โ ๊ฒฝ์ ์กฐ๊ฑด์ผ๋ก ์ธํด ์๋น์ค ๊ฑฐ๋ถ ๊ณต๊ฒฉ์ด ๋ฐ์ํ ์ ์์ต๋๋ค.
์ถ์ฒ : opennet.ru
