AMD의 서버용 CPU인 에픽(EPYC) 시리즈에서 보안 이슈가 발견되어 AMD가 대응에 나섰다.
1세대부터 3세대까지의 모든 에픽 프로세서와 임베디드 에픽 프로세서에서 발견된 취약점 2종은 암호화된 가상화 보안(SEV, Secure Encrypted Virtualization) 관련으로, 암호화된 가상 머신에 대한 코드 삽입 공격이 가능한 내용이다.
AMD는 이번 취약점과 관련해 완화책을 배포했지만, 3세대 에픽 프로세서에서 지원하는 SEV-SNP 기능을 활용하므로 1세대 및 2세대 에픽 프로세서 사용자는 여전히 이들 취약점에 노출된다.
구형 에픽 CPU 사용자에 대해서는 구체적인 대응 방침을 밝히지 않았지만, 이번 취약점을 악용하기 위해서는 물리적인 접근이 필요하다고 밝혀 시스템 접근자에 대한 철저한 관리를 당부했다.
|