AMD ๋ฐ Intel ํ”„๋กœ์„ธ์„œ์˜ ์ทจ์•ฝ์ 

AMD๋Š” AMD EPYC ์‹œ๋ฆฌ์ฆˆ ์„œ๋ฒ„ ํ”„๋กœ์„ธ์„œ์˜ 22์„ธ๋Œ€, 6์„ธ๋Œ€, 2020์„ธ๋Œ€์—์„œ 16๊ฐœ์˜ ์ทจ์•ฝ์ ์„ ์ œ๊ฑฐํ•˜์—ฌ PSP(ํ”Œ๋žซํผ ๋ณด์•ˆ ํ”„๋กœ์„ธ์„œ), SMU(์‹œ์Šคํ…œ ๊ด€๋ฆฌ ์žฅ์น˜) ๋ฐ SEV(๋ณด์•ˆ ์•”ํ˜ธํ™” ๊ฐ€์ƒํ™”) ๊ธฐ์ˆ ์˜ ์ž‘๋™์„ ์†์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ๋‹ค๊ณ  ๋ฐœํ‘œํ–ˆ์Šต๋‹ˆ๋‹ค. . 2021๋…„์—๋Š” 11๊ฐœ, 6๋…„์—๋Š” 5๊ฐœ์˜ ๋ฌธ์ œ๊ฐ€ ํ™•์ธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋‚ด๋ถ€ ๋ณด์•ˆ ์กฐ์‚ฌ ์ค‘์— Google ์ง์›์€ XNUMX๊ฐœ ์ทจ์•ฝ์ ์„ ๋ฐœ๊ฒฌํ–ˆ์œผ๋ฉฐ, Oracle์€ XNUMX๊ฐœ, Microsoft๋Š” XNUMX๊ฐœ๋ฅผ ๋ฐœ๊ฒฌํ–ˆ์Šต๋‹ˆ๋‹ค.

OEM ์žฅ๋น„ ์ œ์กฐ์—…์ฒด๋ฅผ ์œ„ํ•ด ์—…๋ฐ์ดํŠธ๋œ AGESA(AMD Generic Encapsulated Software Architecture) ํŽŒ์›จ์–ด ์„ธํŠธ๊ฐ€ ์ถœ์‹œ๋˜์–ด ๋ฌธ์ œ ๋ฐœ์ƒ์„ ์šฐํšŒ์ ์œผ๋กœ ์ฐจ๋‹จํ•ฉ๋‹ˆ๋‹ค. HP, Dell, Supermicro ๋ฐ Lenovo์™€ ๊ฐ™์€ ํšŒ์‚ฌ๋Š” ์ด๋ฏธ ์„œ๋ฒ„ ์‹œ์Šคํ…œ์— ๋Œ€ํ•œ BIOS ๋ฐ UEFI ํŽŒ์›จ์–ด ์—…๋ฐ์ดํŠธ๋ฅผ ์ถœ์‹œํ–ˆ์Šต๋‹ˆ๋‹ค.

4๊ฐœ์˜ ์ทจ์•ฝ์ ์€ ์œ„ํ—˜ํ•œ ๊ฒƒ์œผ๋กœ ๋ถ„๋ฅ˜๋ฉ๋‹ˆ๋‹ค(์„ธ๋ถ€ ์‚ฌํ•ญ์€ ์•„์ง ๊ณต๊ฐœ๋˜์ง€ ์•Š์Œ).

  • CVE-2020-12954 - ํŠน์ • ๋‚ด๋ถ€ ์นฉ์…‹ ์„ค์ •์„ ์กฐ์ž‘ํ•˜์—ฌ SPI ROM ๋ณดํ˜ธ ๋ฉ”์ปค๋‹ˆ์ฆ˜์„ ์šฐํšŒํ•˜๋Š” ๊ธฐ๋Šฅ์ž…๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์œผ๋กœ ์ธํ•ด ๊ณต๊ฒฉ์ž๋Š” SPI ํ”Œ๋ž˜์‹œ๋ฅผ ๋ณ€๊ฒฝํ•˜์—ฌ ์‹œ์Šคํ…œ์— ๋ณด์ด์ง€ ์•Š๋Š” ์•…์„ฑ ์ฝ”๋“œ๋‚˜ ๋ฃจํŠธํ‚ท์„ ๋„์ž…ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • CVE-2020-12961 - ๋ฉ”์ธ OS์—์„œ ์•ก์„ธ์Šคํ•  ์ˆ˜ ์—†๋Š” ๋ณดํ˜ธ๋˜๊ณ  ๊ฒฉ๋ฆฌ๋œ ํ™˜๊ฒฝ์„ ์‹คํ–‰ํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜๋Š” PSP ํ”„๋กœ์„ธ์„œ(AMD ๋ณด์•ˆ ํ”„๋กœ์„ธ์„œ)์˜ ์ทจ์•ฝ์ ์œผ๋กœ ์ธํ•ด ๊ณต๊ฒฉ์ž๊ฐ€ SMN(์‹œ์Šคํ…œ ๊ด€๋ฆฌ ๋„คํŠธ์›Œํฌ)์—์„œ ๊ถŒํ•œ ์žˆ๋Š” ํ”„๋กœ์„ธ์„œ ๋ ˆ์ง€์Šคํ„ฐ๋ฅผ ์žฌ์„ค์ •ํ•˜๊ณ  ์šฐํšŒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. SPI ROM ๋ณดํ˜ธ.
  • CVE-2021-26331 - ์ „๋ ฅ ์†Œ๋น„, ์ „์•• ๋ฐ ์˜จ๋„๋ฅผ ๊ด€๋ฆฌํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜๋Š” ํ”„๋กœ์„ธ์„œ์— ํ†ตํ•ฉ๋œ SMU(์‹œ์Šคํ…œ ๊ด€๋ฆฌ ์žฅ์น˜) ํ•˜์œ„ ์‹œ์Šคํ…œ์˜ ์˜ค๋ฅ˜๋กœ ์ธํ•ด ๊ถŒํ•œ์ด ์—†๋Š” ์‚ฌ์šฉ์ž๊ฐ€ ๋†’์€ ๊ถŒํ•œ์œผ๋กœ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • CVE-2021-26335 - PSP ํ”„๋กœ์„ธ์„œ์šฉ ์ฝ”๋“œ ๋กœ๋”์˜ ์ž˜๋ชป๋œ ์ž…๋ ฅ ๋ฐ์ดํ„ฐ ์œ ํšจ์„ฑ ๊ฒ€์‚ฌ๋กœ ์ธํ•ด ๋””์ง€ํ„ธ ์„œ๋ช…์„ ํ™•์ธํ•˜๊ธฐ ์ „ ๋‹จ๊ณ„์—์„œ ๊ณต๊ฒฉ์ž๊ฐ€ ์ œ์–ดํ•˜๋Š” โ€‹โ€‹๊ฐ’์„ ์‚ฌ์šฉํ•˜๊ณ  PSP์—์„œ ํ•ด๋‹น ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Linux ๋ฐ FreeBSD๋ฅผ ํฌํ•จํ•˜์—ฌ ์ œ๊ณต๋˜๊ณ  ์„ฑ๋Šฅ ๋ฐ ์ „๋ ฅ ์†Œ๋น„ ๋ถ„์„์— ์‚ฌ์šฉ๋˜๋Š” AMD ฮผProf ํˆดํ‚ท์˜ ์ทจ์•ฝ์ (CVE-2021-26334)์ด ๋ณ„๋„๋กœ ์–ธ๊ธ‰๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” AMDPowerProfiler ๋“œ๋ผ์ด๋ฒ„์— ์กด์žฌํ•˜๋ฉฐ ๊ถŒํ•œ ์—†๋Š” ์‚ฌ์šฉ์ž๋ฅผ ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค. MSR(Model-Specific) ๋ ˆ์ง€์Šคํ„ฐ(Register)์— ์•ก์„ธ์Šคํ•˜์—ฌ ์ œ๋กœ ๋ณดํ˜ธ ๋ง(ring-0) ์ˆ˜์ค€์—์„œ ์ฝ”๋“œ ์‹คํ–‰์„ ๊ตฌ์„ฑํ•ฉ๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์€ Linux์˜ ๊ฒฝ์šฐ amduprof-3.4-502, Windows์˜ ๊ฒฝ์šฐ AMDuProf-3.4.494์—์„œ ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

ํ•œํŽธ, ์ธํ…”์€ ์ž์‚ฌ ์ œํ’ˆ์˜ ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ๋ถ„๊ธฐ๋ณ„ ๋ณด๊ณ ์„œ๋ฅผ ๋ฐœํ‘œํ–ˆ๋Š”๋ฐ, ๊ทธ ์ค‘ ๋‹ค์Œ๊ณผ ๊ฐ™์€ ๋ฌธ์ œ๊ฐ€ ๋‘๋“œ๋Ÿฌ์กŒ์Šต๋‹ˆ๋‹ค.

  • CVE-2021-0146์€ ๋ชจ๋ฐ”์ผ ๋ฐ ๋ฐ์Šคํฌํƒ‘ ์‹œ์Šคํ…œ์šฉ Intel Pentium, Celeron ๋ฐ Atom ํ”„๋กœ์„ธ์„œ์˜ ์ทจ์•ฝ์ ์œผ๋กœ, ์žฅ๋น„์— ๋ฌผ๋ฆฌ์ ์œผ๋กœ ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋Š” ์‚ฌ์šฉ์ž๊ฐ€ ๋””๋ฒ„๊ทธ ๋ชจ๋“œ๋ฅผ ํ™œ์„ฑํ™”ํ•˜์—ฌ ๊ถŒํ•œ ์ƒ์Šน์„ ๋‹ฌ์„ฑํ•  ์ˆ˜ ์žˆ๋„๋ก ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค.
  • CVE-2021-0157, CVE-2021-0158์€ Intel Xeon(E/W/Scalable), Core(7/10/11gen), Celeron(N) ๋ฐ Pentium Silver ํ”„๋กœ์„ธ์„œ์˜ ์ดˆ๊ธฐํ™”๋ฅผ ์œ„ํ•ด ์ œ๊ณต๋˜๋Š” BIOS ์ฐธ์กฐ ์ฝ”๋“œ์˜ ์ทจ์•ฝ์ ์ž…๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” BIOS ํŽŒ์›จ์–ด์˜ ์ž˜๋ชป๋œ ์ž…๋ ฅ ์œ ํšจ์„ฑ ๊ฒ€์‚ฌ ๋˜๋Š” ์ž˜๋ชป๋œ ํ๋ฆ„ ์ œ์–ด๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋ฉฐ ๋กœ์ปฌ ์•ก์„ธ์Šค๊ฐ€ ๊ฐ€๋Šฅํ•  ๋•Œ ๊ถŒํ•œ ์ƒ์Šน์„ ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€