인텔 CPU에서 새로운 보안 취약점이 발견되었다.
새롭게 발견된 보안 취약점은 가상스레드(하이퍼스레딩)와 관련된 사이드채널 보안 취약점으로, 올해 초 공식 발표된 스펙터/ 멜트다운과 다른 종류의 보안 취약점이며, 공격자는 해당 취약점을 악용해 프로세서의 데이터를 추출할 수 있다.
공식적으로는 인텔 스카이레이크와 카비레이크 프로세서에 해당 취약점이 확인되었지만, 연구진은 잠재적으로는 하이퍼스레딩을 사용하는 모든 인텔 CPU, 가상 스레드 기술을 지원하는 AMD CPU 역시 해당 보안 취약점이 내포되어 있을 것으로 의심하고 있다.
이에 따라 해당 보안 취약점을 발견한 PortSmash 연구진들은 가상 스레딩 기술을 비활성화하고 OpenSSL 1.1.1 또는 1.1.0i 버전으로 업그레이드 할 것을 권하였으며, 인텔은 곧 이와 관련한 자세한 내용을 공개할 것이란 입장을 전했다. |