[해킹 위험!!!] 최신 인텔 CPU 쓰시나요??? 취약점 확인 하세요!!!
안녕하세요 공맹이 입니다.
몇일전 Intel-SA-00086 취약점으로 인해 떠들썩 하고 있습니다.
http://www.zdnet.co.kr/news/news_view.asp?artice_id=20171128145842&type=det&re=
혹시 취약한 메인보드 버전을 쓰고 있는지 그리고 만약 취약 하다면 패치가 나와 있는지 확인 해보고 펌웨어 업데이트 방법 까지 알아 보도록 하겠습니다.
아래 목록은 취약한 cpu 입니다.
6th, 7th & 8th Generation Intel® Core™ Processor Family
Intel® Xeon® Processor E3-1200 v5 & v6 Product Family
Intel® Xeon® Processor Scalable Family
Intel® Xeon® Processor W Family
Intel® Atom® C3000 Processor Family
Apollo Lake Intel® Atom Processor E3900 series
Apollo Lake Intel® Pentium™
Celeron™ N and J series Processors
이 취약점은 일반 사용자의 경우 6세대 cpu 부터 최근에 나온 8세대 cpu 가 해당이 됩니다.
최근 2년 안에 컴퓨터를 구매 하셨으면 테스트는 한번 해보시는것이 좋습니다.
취약점을 확인 하는 방법은 아래의 링크에 있는 사이트에서 다운을 받으시면 됩니다.
https://downloadcenter.intel.com/ko/download/27150?_ga=2.174731169.2025563409.1511914921-2012859344.1511914921
리눅스 운영체제를 쓰시는 분들의 경우 위에 있는 빨간색 네모 버튼 윈도우의 경우 아래 빨간색 네모 버튼을 눌러 주시면 됩니다.
이제윈도우의 경우로 설명을 하도록 하겠습니다.
압축을 푸시고 나고 폴더를 들어가시면 4개의 폴더를 보실수 있습니다.
DiscoveryTool.GUI 폴더로 들어갑니다.
그리고 Intel-SA-00086-GUI.exe 파일을 실행 시켜 줍니다.
제 시스템의 정보 입니다. 제 시스템의 경우 4세대 cpu라 영향을 받지 않습니다.
아마 취약한 시스템의 경우 빨간색으로 취약한 시스템 이라고 나올 것 같습니다.
만약 취약점이 있다고 판명이 되었다면 우선적으로 메인보드 홈페이지에 가서 확인을 해야 합니다.
우선 쓰시고 있는 제품의 메인보드 명을 알아야 합니다.
제품을 알고 계시다면 해당 모델명을 인터넷에 검색을 하시고 만약에 제품명을 모르신다면 3dp 라는 프로그램을 다운 받습니다.
제가 6 세대 이상 cpu 를 가지고 있지 않기 때문에 여기 까진 제 컴퓨터 기준으로 설명을 드리겠습니다.
제 메인보드의 경우 Asrock z87 Extreme3 제품 입니다.
이런 식으로 컴퓨터의 메인보드 명을 확인 할수 있습니다.
이제 기준을 몇일전 저에게 컴퓨터를 조립 하셨던 @Sochul 님의 컴퓨터 기준으로 설명 드리겠습니다.
소철님의 메인보드의 경우 asus z370 prime-a 모델 입니다.
해당 모델로 구글링을 해봅니다.
공식 제조사 홈페이지로 들어가서 서비스 지원 쪽으로 들어갑니다.
그리고 드리어버 & 툴 -> BISO & FRIMWARE 를 클릭 하여 펌웨어 업데이트가 있는지 확인 합니다.
지금 현재 2017년 11월 3일날 올라온 펌웨어가 있습니다 그러나 시스템 포퍼먼스 향상만 적혀 있으며 ME 취약점 패치라는 말은 적혀 있질 않습니다.
모두 포기 버튼을 클릭 하여 모든 펌웨어에 대한 정보를 확인 합니다.
모든 펌웨어 버전이 나오고 밑으로 내려가다 보니 ME 버전을 11.8.50.3399로 업데이트 했다는 정보를 확인 할수 있습니다.
https://security-center.intel.com/advisory.aspx?intelid=intel-sa-00086&languageid=en-fr
위 링크 사이트에서 확인 할수 있는 정보로 취약 하지 않는 ME 버전을 확인 할수 있습니다.
일반 cpu 의 경우 i3 ~ i7 까지는 ME 버전이 11.8.50.3399만 있으면 취약 하지 않다고 적혀 있습니다.
벌써 10월 말쯤에 보안 취약점 패치가 된것을 확인 할수 있습니다.
이제 펌웨어를 다운 받아 업데이트를 실시 하면 됩니다. 이왕 하시는김에 최신 버전의 펌웨어를 다운 로드 받습니다.
그리고 압축을 풀고 파일을 usb에 넣습니다.
지금 부터는 글로 설명을 드리도록 하겠습니다. ( 제가 가지고 있는 asus 제품이 없습니다 ㅠㅠ)
메인보드 펌웨어 업그레이드시 메인보드가 고장날 확률이 있습니다. 이 부분을 염두해 두셔야 합니다
메인보드 펌웨어 업그레이드시 메인보드가 고장날 확률이 있습니다. 이 부분을 염두해 두셔야 합니다
메인보드 펌웨어 업그레이드시 메인보드가 고장날 확률이 있습니다. 이 부분을 염두해 두셔야 합니다
메인보드 펌웨어 업그레이드시 메인보드가 고장날 확률이 있습니다. 이 부분을 염두해 두셔야 합니다
컴퓨터를 재부팅 후 del 키나 F2 키를 눌러 줍니다.
그럼 바이오스 세팅 화면이 나오게 됩니다.
메뉴 탭에서 tools 클릭 후 아래에 있는 ASUS EZ 플래시 3 유틸리티를 클릭 해줍니다.
창이 하나 뜨는데 strage devices 를 클릭 해주고 usb 에서 다운 받은 파일을 선택해 줍니다.
이제 기다려 주시게 되면 펌웨어 업데이트가 완료 됩니다.
다른 메인보드의 경우 제가 예전에 써놓았던 글로 대신 합니다. 아래 링크를 확인 해주시길 바라겠습니다.
기가 바이트의 경우는 존재 하지 않습니다. 기가 바이트의 경우 유튜브를 찾아 보시면 업데이트 방법이 있을것으로 예상 됩니다. 다음번 컴퓨터 조립시에는 펌웨어 업데이트 방법을 녹화하여 유튜브에 업로드를 해야겠습니다.
https://steemit.com/kr/@d7795/5qjovj
msi 에서 제공 하는 펌웨어 업데이트 방법 입니다.
혹시나 펌웨어 업데이트 하는 방법을 모르시겠으면 댓글 남기시면 도와 드리도록 하겠습니다.
이제 펌웨어 업데이트가 잘되었다면 처음에 취약점 확인 툴로 확인을 해줍니다.
위 사진은 @sochul 님의 컴퓨터에서 테스트를 한 결과 입니다.
컴퓨터 조립시 펌웨어 업데이트를 실시 하여 나갔는데 천만 다행인것 같습니다.
지금 제가 확인한 바로는 asus 제품의 경우 거의 모든 제품들이 업데이트가 완료 된것으로 파악이 됩니다.
https://www.asus.com/us/support/FAQ/1034961
애즈락의 메인보드의 펌웨어 업데이트시 올라 오는 사이트 입니다.
https://www.asrock.com/support/index.asp?cat=BIOS
다른 제조사의 경우 파악 되는대로 알려 드리도록 하겠습니다.
Cheer Up!
어제.. 늦은 밤까지 확인해주시고 감사합니다 공맹님 ^^
덕분에.. 제 데스크탑은 멀쩡한 것으로 ㅎㅎ
취약하지 않은 상태라서 다행입니다 ^^
사실 어제 낮에 소철님의 전화를 받고 걱정이 되서 메인보드 유통사에 전화를 해서 물어보기 까지 했었습니다.. 혹시 취약점 패치 나왔는지.. 그랬더니 상담원은 아직 안나왔다고 해서 걱정이 많았는데.. 좀더 많은 정보를 얻다 보니 취약하지 않은것으로 생각이 되 밤 늦게 연락을 드렸었는데 테스트 해봐주셔서 감사합니다.
컴퓨터 잘 쓰시길 바라겠습니다
사후 서비스까지 이렇게 정성스레 하시다니 진짜 공맹님은 대박이십니다.
당연한 서비스 입니다 ^^ ㅎㅎㅎㅎ
컴퓨터에 대해서 모르시기 때문에 저에게 부탁을 하신건데 이런 부분은 당연히 도움을 드려야 한다고 생각 합니다 ㅎ
@segyepark 님께서도 본글이 좀 미약 하여 방법을 모르시겠으면 댓글 남겨 주시면 도와드리겠습니다
저도 피씨 살일이 있다면 꼭 여기서 사고 싶네요 ㅎㅎㅎ
안녕하세요
컴퓨터 사실일 있으시면 언제 든지 댓글 남겨 주시면 견적 상담 해드리도록 하겠습니다 ^^
즐거운 주말 보내세요
이번 데탑 조립해주시고 마지막까지 확인해주심에 감사드려요 공맹님
그러잖아도 놋북도 살려주셔서 그것도 감사했는데 ㅠㅠ
^^
역시 신식 컴터의 승리군요 ㅎㅎ 제껀 취약점이 발견된지라 부럽습니다 ㅎㅎ
최신 펌웨어로 업데이트를 해서 보내서 다행이었네요 ^^ ㅎㅎㅎ
전 조립 전 누드 테스트 할때 펌웨어를 업데이트를 하고 조립을 시작 하는데 그게 좋은 방법이었던거 같습니다.
위 댓글에도 남겨 놓았지만 혹시나 못하시겠으면 댓글 남겨 주세요 ^^
저보다 더 자세하게 설명해주셨네요 !! 또한명의 능력자 등장 입니다 !! ㅎ
@tworld 님 안녕하세요
반갑습니다 tworld 님의 글 잘 봤습니다. ^^
능력자까진 아닙니다. 컴퓨터 전공을 하고 보안을 했었다 보니 관심이 있어 글을 적게 되었습니다.
최근에 컴퓨터 구매 하신 소철님께서 이 취약점에 대해서 궁금해 하셔서요 ^^
오오 좋은 정보 감사드립니다. 어제 @tworld 님 글을 보고나서 제 PC에 취약점이 있다는걸 알게 되었는데 어떻게 대처해야 하는지 몰라 염려하고 있었거든요. 잘보고 따라해서 제 PC도 구출해줘야겠어요 ㅋㅋㅋ 넘 감사합니다. 미약하지만 풀보팅+리스팀 합니다 :)
안녕하세요 @segyepark 님
메인보드 명을 잘 확인 하신 후에 펌웨어 업데이트를 해주시면 됩니다. 펌웨어 업데이트 부분의 경우 사진이나 영상을 잘 구할 수가 없어서 글로 대신 해놓았습니다. 혹시나 도움이 필요 하시면 언제든지 댓글 남겨 주시면 하는 방법을 알려 드리도록 하겠습니다.
풀보팅 리스팀 감사합니다 ^^
비교적 최근 CPU에서 보안 문제가 생겼네요...좋은 정보 감사합니다.
아직도 4세대를 쓰고 있어서 상관없겠네요...ㅜㅜ
내년에나 데스크탑 새로 맞춰야 겠네요.
네 최근에 본글 취약점 말고도 한가지 더 취약점이 있었습니다.
인텔이 보안에 조금만 더 신경을 써줬으면 합니다.
저도 4세대 쓰고 있는데 한 1년 에서 1년 반 정도는 더 쓸 예정 입니다 ㅎㅎ
즐거운 하루 보내세요
와우~! 보팅&팔로우합니다.