AMD가 라이젠 제품군에서 발견된 싱크클로즈(Sinkclose) 취약점에 대한 패치를, 라이젠 3000 시리즈 이하 모델에 대해서는 제공하지 않을 방침으로 확인되었다.
싱크클로즈 취약점은 2006년 이후 출시된 모든 AMD 프로세서에 잠재된 취약점으로, 공격자는 우선 시스템 커널에 대한 액세스 권한을 획득 후 AMD CPU의 시스템 관리 모드(SMM) 내에서 코드를 실행할 수 있다.
공격에 성공하면 해커는 백신의 탐지를 회피하고, OS 재설치 후에도 유지되는 부트킷 악성 코드를 설치할 수 있다. 싱크클로즈 취약점은 이전 장치와의 호환성을 위해 준비된 AMD의 TClose로 알려진 기능을 활용한다.
tomshareware에 따르면 연구진들은 해당 취약점 완화를 위해 AMD에 10개월의 유예 기간을 주었고, AMD는 일부 제품에 대한 패치와 함께 완화 조치 계획을 공개했다. 이에 따르면 AMD는 일부 제품이 SW 지원 기간을 벗어났다며, 라이젠 3000 시리즈 이하 제품과 스레드리퍼 2000 시리즈 이하 모델에 대해서는 패치 제공 계획이 없다고 알렸다.
한편, AMD가 발표한 관련 내용에 따르면 일반 제품에 대한 싱크클로즈 취약점 관련 패치는 이미 배포 중으로, CVE-2023-31315로 구분되는 해당 취약점의 위험도는 CVSS 기준 7.5 점으로 높음(high) 수준이며, 관련 내용은 AMD 홈페이지서 확인할 수 있다.
|