AMD가 프로세서의 마이크로코드 서명 취약점(Microcode Signature Vulnerabilities)을 해결했다고 밝혔다.
AMD는 7일(현지시간) 블로그를 통해 구글(Google) 연구원들이 Zen 4 기반 제품을 포함한 AMD의 Zen 아키텍처 제품군에 영향을 미치는 마이크로코드 서명 취약점을 보고했으며, 이를 개선하는 향상된 기술을 개발하여 해당 취약점을 즉시 해결했으며, Zen 5 기반 제품에 대한 위험을 포함하여 잠재적인 공격 변종에 대해서도 적극적으로 조사했다고 밝혔다.
AMD는 자사 제품과 관련된 잠재적 위험을 파악하고 보호하기 위해 적극적인 접근 방식을 취하고 있으며, 업계 전문가들과 긴밀히 협력하여 제약된 환경에서 새로운 서명 검증 솔루션을 설계, 검증 및 구축했다다고 설명했는데, 이 솔루션은 Zen 5 기반 시스템을 포함한 모든 제품 스택에서 고급 기술(ex. 콜드 부트 공격, 사이드 채널 공격, 전력 분석 등)을 차단한다.
그리고 이러한 완화 조치에 대해 독립적인 제3자 감사 기관을 통해 새로운 알고리즘과 그 구현 방식을 검토했으며, 감사 기관의 분석 결과를 토대로 Zen 5 기반 시스템에 대한 완화 조치가 발표되었다고 덧붙였다.
AMD의 보안 공지, 취약성 보고, 버그 현상금 프로그램을 포함한 AMD 제품 보안에 대해서는 홈페이지를 통해 자세한 내용을 확인할 수 있다. |