멜트다운과 스펙터 보안 취약점과 관련한 새로운 유형의 공격 방법이 발견되었다.
pcworld에 따르면 NVIDIA와 프린슨턴 대학 연구진이 확인한 새로운 유형의 공격 방법은 멜트다운프라임과 스펙터프라임(MeltdownPrime, SpectrePrime)이라 명명되었으며, 기존 멜트다운과 스펙터 보안 취약점을 공개한 구글 프로젝트제로와 다른 '프라임 + 프로브'라는 캐시타이밍 사이드채널 공격 방식으로 알려졌다.
다행히 이번 멜트다운프라임과 스펙터프라임 역시 현재 진행중인 멜트다운 및 스펙터 대응 마이크로코드 및 운영체제, SW 업데이트로 대응할 수 있지만, 이들 보안 패치가 제공되지 않거나 적용하지 않은 시스템에서는 공격 경로가 다양해지기 때문에 보안 위협이 증가한다.
한편, 1월 초 멜트다운과 스펙터 보안 이슈가 알려진 이후 이에 기반한 개념증명 수준의 악성 코드가 증가하고 있어 실제 일반인 대상의 공격이 발동되기까지 멀지 않았다는 위기감이 커지고 있으며, 인텔은 멜트다운과 스펙터 대응이 이뤄진 CPU를 올 연말 출시할 예정이다. |