인텔, “재부팅 문제 있는 보안 패치 사용 중단해야”

버그 잡다가 버그가 나와서 다시 버그를 잡고 있다.

가 +
가 -

인텔이 현재 스펙터 패치에서 발생하는 재부팅 문제를 해결한 패치를 곧 배포할 예정이라고 밝혔다. 현재 배포된 보안 패치는 사용 중단을 권고했다.

인텔은 1월22일(현지시간) 현재 보안 패치에서 발생하는 재부팅 문제 원인을 확인했다며 고객과 파트너사를 위한 최신 가이드라인을 발표했다. 이번 발표는 CPU 보안 결함 문제를 해결하기 위해 배포한 패치가 돌발적인 재부팅 문제를 일으킨다는 지적이 이어지면서 나왔다. 나빈 셰노이 인텔 부사장은 “브로드웰과 하스웰 플랫폼에 대한 (재부팅 문제) 근본 원인을 확인했다”라며 “이를 해결하기 위한 솔루션 개발이 잘 진행되고 있다”라고 밝혔다.

현재 배포된 보안 패치는 돌발적인 재부팅 문제와 예측할 수 없는 시스템 동작을 일으킬 수 있는 것으로 알려졌다. 이에 인텔은 지난 11일 재부팅 문제가 하스웰과 브로드웰 시스템에서 빈번하게 발생한다고 발표했다. 지난 5년간 출시된 인텔 제품 중 최신 8세대 카비레이크를 제외한 모든 CPU에서 재부팅 버그가 발생하는 것으로 알려졌다.

인텔은 이번 가이드라인을 통해 OEM, 클라우드 서비스 업체, 시스템 제조 업체, 소프트웨어 공급 업체, 실사용자 등에게 현재 패치를 배포하지 말라고 권고했다. 또 패치 조기 배포를 위해 업계 파트너들에게 패치 초기 버전을 테스트하는데 노력을 기울여달라고 요청했다. 이에 대한 자세한 사항은 이번 주 말께 공유될 예정이다. 또한, 인텔은 모든 고객들이 시스템을 최신 상태로 유지하고 보안 규정 사항을 지켜달라고 권고했다.

인텔의 CPU 결함은 지난 1월2일(현지시간)부터 언론 보도를 통해 알려졌다. 인텔 CPU에서 발생한 멜트다운 버그는 시스템의 핵심인 커널 안의 내용물이 외부에 노출되는 보안 결함이다. 해커가 해당 취약점을 공격하면 커널 메모리에 담긴 암호, 로그인 키, 캐시 파일 등 커널 영역에서 보호받는 민감한 정보가 새어나갈 수 있다. 스펙터는 응용프로그램 데이터를 훔쳐볼 수 있는 보안 취약점이다. 스펙터는 인텔 외 AMD, ARM 프로세서 등에서도 발견되는 것으로 알려졌다. 이번에 재부팅 버그가 발생한 인텔 패치는 스펙터에 대한 패치다.

한편, CPU 보안 결함을 해결하는 과정에서 PC 성능 저하가 불가피한 것으로 알려졌다. 브라이언 크르자니크 인텔 CEO는 CPU 결함 알려지기 전 3900만달러의 회사 주식 및 옵션을 매각해 도덕적 해이 논란을 일으키기도 했다.

네티즌의견(총 1개)