- 시작
- 2017년 5월 1일신뢰도 90%출처 제공
인텔, 9년 묵은 기업용 CPU 취약점 패치
원문에서 자동 번역됨
원본 제목: Intel patches nine-year-old enterprise CPU vulnerability
- 인텔은 2008년부터 존재해 온 기업용 코어 프로세서의 AMT, ISM, SBT 원격 관리 펌웨어에서 치명적인 권한 상승 결함(CVE-2017-5689, 별명 사일런트 밥)을 패치했다[1][2][3]
- 이 결함은 펌웨어 버전 6.x부터 11.6까지 영향을 미치며 권한 없는 공격자가 관리 기능을 장악할 수 있게 한다; 인텔은 일반 소비자용 PC는 영향을 받지 않는다고 밝혔다[1][2]
- 같은 네트워크에 있는 누구나 접근할 수 있었고, 포트 16992가 노출돼 있다면 원격으로도 접근할 수 있었다[1][2]
- 엠베디(Embedi)의 막심 말류틴이 이를 발견해 2017년 1분기에 인텔에 신고했다; 더 레지스터는 3월로, 사이버스쿠프는 2월로 전했다[2][3]
- 수정된 펌웨어는 6.2.61.3535(1세대 코어)부터 11.6.27.3264(7세대 코어)까지 범위이지만, 제조사들이 이를 배포해야 한다; 레노버와 HP는 다음 주 패치를 계획했고, 다른 일정들은 6월 한참까지 이어졌으며, 지원이 끝난 기기는 영영 고쳐지지 않을 수도 있다[1][2][3]
- 세미어큐레이트는 인텔의 늦은 대응을 비판하며 실제 악용 가능성을 의심한 반면, 인텔은 악용 사례를 인지하지 못했다고 밝혔다[1][2]
- 인텔은 완화 가이드(Intel-SA-00075)와 결함 확인용 탐지 도구를 배포했다[1][3]
참고자료 3신뢰도 85%
첫 번째 항목은 항상 핀의 출처입니다. 전체 신뢰도는 각 자료가 위의 시작·종료 시각을 얼마나 확실히 뒷받침하는지에 대한 가중 평균이며, 자료는 최신 자료보다 180일 오래될 때마다 가중치가 절반이 됩니다.
- [1]90%hexus.net/tech/news/cpu/105202-intel-patches-nine-year-old-enterprise-cpu-vulnerabilityhexus.net· 게시 2017년 6월 21일· 시작 2017년 5월 1일 ✓· 점수의 38%
헥서스에 따르면 설명대로 발생함: "…기업용 코어 프로세서 전체에서 열려 있어 악용 가능했던 취약점을 패치했…"
- [2]85%Vulnerability lets hackers control some Intel chips remotelytheregister.com· 게재 2017년 5월 1일· 점수의 31%
The Register's report, published 1 May 2017, states Intel is "patching a critical security flaw" in AMT (CVE-2017-5689) that had existed "since 2010", an exact match to the pin's stored 1 May 2017 date.
- [3]78%Intel chip vulnerability gets quick patch in some products, longer timeline in otherscyberscoop.com· 게재 2017년 5월 1일· 점수의 31%
CyberScoop reports Lenovo and HP's firmware patch rollout plans following Intel's AMT vulnerability disclosure, noting "many users will have to wait more than a month for a fix" - corroborating coverage that follows the pin's stored 1 May 2017 disclosure date by a few days.
수정 제안
빠지거나 잘못된 점이 있나요? 이 핀을 뒷받침하는 링크, 다른 시작일이나 종료일과 그 이유, 빠지거나 잘못된 사실을 자신의 말로 알려주세요. AI가 이 핀의 출처와 대조하고 더 나은 자료를 찾아, 뒷받침하는 페이지를 추가합니다. 핀 자체의 출처가 여전히 가장 중요하게 반영됩니다.