로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
경찰, '접견 거부' 윤영호 체포해 강제조사…통일교 의혹 속도전(종합)
N
[연예뉴스]
'공조 수사였다'는 쿠팡에…정부 "국민 혼란 끼치는 행위" 유감
N
[연예뉴스]
'응팔 10주년' 고성 MT 특집… 횡성 한우 선물
N
[연예뉴스]
혜리, 용돈 부족 사태에 “성동일 또 보증 서서‥”(응팔 10주년)
N
[연예뉴스]
간판 '나혼산' 휘청, '놀뭐' 잡음…'레전드' 김연경의 독주? D-3 'MBC 방송연예대상' [엑's 이슈]
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]4년간 숨었던 PC 보안 취약점, 게임사가 발견
온카뱅크관리자
조회:
24
2025-12-24 14:47:29
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">메인보드 펌웨어 버그에 메모리 빗장 '활짝'... 업데이트로 대처 가능</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="xPjIo35Tc9"> <p contents-hash="55a62c3b8d5b55fd28e2ee50dcbf559df9e7b00fe1eb1bd3e3b43795967fde36" dmcf-pid="yvpVtanQkK" dmcf-ptype="general">(지디넷코리아=권봉석 기자)최근 4년동안 출시된 거의 모든 데스크톱 PC용 메인보드 펌웨어에 심각한 보안 취약점이 숨어 있었다는 사실이 최근 드러났다.</p> <p contents-hash="f491aae566874a1e0c51a298611aca592e8d28e1e706fcfbd8bbbd8e00d91cd1" dmcf-pid="WTUfFNLxNb" dmcf-ptype="general">PC가 보안 위협에 무방비로 노출된 부팅 초기 단계는 윈도 등 PC 운영체제 자체 보안 기능은 물론 보안 소프트웨어도 전혀 작동하지 않기 때문에 공격을 미리 탐지하거나 차단할 수 없다.</p> <p contents-hash="2dfe183ce2bbd20fd2856fd85395a4f6a3de5cd2f1f2d8022fdbd3585f3adf3a" dmcf-pid="YGqPUkNdaB" dmcf-ptype="general">이번에 발견된 보안 취약점은 PC 부팅 초기 단계에서 메모리 접근을 통제하는 방어 장치가 제대로 켜지지 않는다는 것이다. 이 경우 메모리를 공격하도록 설계된 USB 기기 등이 아무런 제한 없이 PC 메모리의 거의 모든 영역에 접근할 수 있다.</p> <figure class="figure_frm origin_fig" contents-hash="5fc277e78d302304cd97b4bead851057cb1923871d3ee08e523f9678b3ea29fa" dmcf-pid="GHBQuEjJNq" dmcf-ptype="figure"> <p class="link_figure"><img alt="2024년 출시된 인텔 800 시리즈 칩셋 탑재 메인보드. (사진=지디넷코리아)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/24/ZDNetKorea/20251224144542507qphu.jpg" data-org-width="640" dmcf-mid="0ht7WeQ9cg" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/24/ZDNetKorea/20251224144542507qphu.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 2024년 출시된 인텔 800 시리즈 칩셋 탑재 메인보드. (사진=지디넷코리아) </figcaption> </figure> <p contents-hash="944cc97e38008d97d78cc1b8faacad26fd13b0c0e397d7d9e453d1e4d73f8b6f" dmcf-pid="HXbx7DAiAz" dmcf-ptype="general">특이한 점은 이 문제를 발견한 곳이 보안업체가 아니라는 것이다. ‘리그오브레전드’, ‘발로란트’ 등 게임 개발사로 잘 알려진 라이엇게임즈는 메모리 조작을 악용하는 핵·치트 프로그램을 방어하는 과정에서 이 문제를 찾아냈다.</p> <p contents-hash="7315a0474d83c2bc83938dbb22dcb4241fc85d7e6f888cfb9273d4fc5f4cf7e1" dmcf-pid="XZKMzwcnc7" dmcf-ptype="general"><strong>현대 메인보드, IOMMU로 메모리 접근 통제</strong></p> <p contents-hash="ace12ac7797ec1ba5756e84efcfd9601b36dacb086003b2d67de05e1f6648a18" dmcf-pid="Z59RqrkLNu" dmcf-ptype="general">모든 PC용 메인보드는 그래픽카드나 PCI 익스프레스 확장 카드가 바로 메모리에 접근해 필요한 내용을 읽고 쓸 수 있는 직접메모리접근(DMA) 기능을 내장했다. 프로세서를 거칠 때보다 지연 시간을 줄이고 처리 속도는 높일 수 있기 때문이다.</p> <p contents-hash="59baa333a2a2b44d01dc73f22a68267b815aef4cf35d07ab9daecedd60ea8391" dmcf-pid="512eBmEogU" dmcf-ptype="general">그러나 DMA 기능에는 한 가지 문제도 숨어있다. 필요한 기능과 관계 없는 다른 메모리 영역을 엿보거나 고쳐 쓸 수 있기 때문이다. 해킹이나 키로깅 등 악성코드도 메모리 영역을 넘보는 문제에서 발생한다.</p> <figure class="figure_frm origin_fig" contents-hash="a3207dddca65def793c529302a3b7aa43e6b5bdbdcbd3924249d76515760d5d8" dmcf-pid="1tVdbsDgop" dmcf-ptype="figure"> <p class="link_figure"><img alt="DMA와 IOMMU 관계도. 메모리 접근 범위를 통제해 침범이나 변조를 막는다. (자료=마이크로소프트)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/24/ZDNetKorea/20251224144543776rlki.jpg" data-org-width="640" dmcf-mid="flhYDb71o6" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/24/ZDNetKorea/20251224144543776rlki.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> DMA와 IOMMU 관계도. 메모리 접근 범위를 통제해 침범이나 변조를 막는다. (자료=마이크로소프트) </figcaption> </figure> <p contents-hash="4d0175cbcc8acc45a21a06f35ecbd1478684bb64d65974acff8eb9963117167f" dmcf-pid="tFfJKOwac0" dmcf-ptype="general">메인보드는 이를 막기 위해 주요 기기와 메모리 사이에 입출력메모리관리장치(IOMMU)를 둔다. DMA 기능의 장점인 지연 시간 감소는 얻으면서 접근할 수 있는 메모리 영역을 통제해 악용 여지를 막는다.</p> <p contents-hash="88bec0cdd36e1a9912f36e2b8e8aefb06682172178778862db916e285a848536" dmcf-pid="F34i9IrNg3" dmcf-ptype="general">PC의 전원이 켜지면 메인보드 내 플래시메모리에 저장된 UEFI 펌웨어가 작동되며 IOMMU를 먼저 활성화한다. IOMMU가 제대로 활성화되지 않으면 메모리 공격을 막을 수 있는 방법이 없다.</p> <p contents-hash="a34c5918f099850159dba7c0514155ac440f8287fa34bd077c26eb215f2fd4da" dmcf-pid="308n2CmjcF" dmcf-ptype="general"><strong>꼭 필요한 보안 절차 거치지 않는 구현상의 문제 발견</strong></p> <p contents-hash="3208d71c803ddc7381db25b553d127b7bd3bcbcedc01aed942bf1002b051cb05" dmcf-pid="0p6LVhsANt" dmcf-ptype="general">DMA 기능은 메모리에 직접 접근할 수 있다는 특성 때문에 게임 능력치를 조작하고 밸런스를 깨뜨리는 핵이나 치트 프로그램에도 종종 악용된다.</p> <p contents-hash="6b4a5629dd5c50bb73a2ed09183c19cf1d1e44192bff9f73dd23e4fa5a79be2f" dmcf-pid="pUPoflOco1" dmcf-ptype="general">닉 피터슨과 모하메드 알샤리피 등 라이엇게임즈의 두 보안 전문가는 DMA 관련 보안조치를 조사하던 중 일부 메인보드의 펌웨어 구현에 문제가 있다는 사실을 발견했다.</p> <p contents-hash="119d8784e51a9953095b4d6335c31cb6b2f0a22ba83469b4f8bce7b41afc85b3" dmcf-pid="UuQg4SIkN5" dmcf-ptype="general">원래대로라면 IOMMU가 작동한 뒤에야 DMA 기능이 활성화돼야 한다. 그러나 IOMMU가 제대로 작동하지 않아도 DMA가 작동하는 문제가 있었다.</p> <figure class="figure_frm origin_fig" contents-hash="23f09f5d60070f647b7cd644267a6bd4bee7a12b7dbb5bfcb32863b4132af10a" dmcf-pid="u7xa8vCEjZ" dmcf-ptype="figure"> <p class="link_figure"><img alt="PC가 켜진 초기 상태에서는 모든 기기가 아무런 제약 없이 메모리에 접근할 수 있는 가장 취약한 상태에 놓인다. (사진=지디넷코리아)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/24/ZDNetKorea/20251224144545113iqcn.jpg" data-org-width="640" dmcf-mid="4tMMzwcnc8" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/24/ZDNetKorea/20251224144545113iqcn.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> PC가 켜진 초기 상태에서는 모든 기기가 아무런 제약 없이 메모리에 접근할 수 있는 가장 취약한 상태에 놓인다. (사진=지디넷코리아) </figcaption> </figure> <p contents-hash="cbe7e230a7da49eb5fc8ed85f7bf49b0e8cb15e6bfcaf277ccf5af84bb522244" dmcf-pid="7Nl5OfKpkX" dmcf-ptype="general">PC가 맨 처음 켜진 상태에서는 연결된 모든 기기가 아무런 제약 없이 메모리에 접근할 수 있는 가장 취약한 상황에 놓인다.</p> <p contents-hash="67e864324e820074f36d0246777425e08fe382720d6764429ff7b804f1298816" dmcf-pid="zjS1I49UAH" dmcf-ptype="general">전원이 켜지면 자동으로 작동하도록 설계된 USB 저장장치에 악성코드를 심어 운영체제나 보안 소프트웨어의 감시가 미치지 못하는 사각지대에서 키보드 입력 내용이나 접속한 웹사이트를 빼돌리는 것도 충분히 가능하다.</p> <p contents-hash="3b2677e766acf772c9477c3ebf6b5fc156f556b02cfeee79b08473a73e805f5b" dmcf-pid="qAvtC82uAG" dmcf-ptype="general"><strong>최근 4년간 출시된 PC용 메인보드에 영향</strong></p> <p contents-hash="ba9a567fdd28200755b1810c4739917c55c8451b14645834cc4a1758c4897d0c" dmcf-pid="BcTFh6V7jY" dmcf-ptype="general">이번에 발견된 취약점은 최근 4년간 출시된 거의 모든 인텔·AMD 프로세서용 메인보드에 영향을 미친다.</p> <figure class="figure_frm origin_fig" contents-hash="aa6ef678610e6c1f53ef18d46ef873e7c4d1126f933b95a65ba4f9df9da892b3" dmcf-pid="bky3lPfzoW" dmcf-ptype="figure"> <p class="link_figure"><img alt="2022년 인텔 13세대 코어 프로세서 출시에 발맞춰 공개된 Z790 칩셋 메인보드. (사진=지디넷코리아)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/24/ZDNetKorea/20251224144546458ropr.jpg" data-org-width="640" dmcf-mid="8STTczpXa4" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/24/ZDNetKorea/20251224144546458ropr.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 2022년 인텔 13세대 코어 프로세서 출시에 발맞춰 공개된 Z790 칩셋 메인보드. (사진=지디넷코리아) </figcaption> </figure> <p contents-hash="e73d6100803e4911417504c01ef86f757f7ad4d2d666b8d403cde7f46062daf3" dmcf-pid="KEW0SQ4qay" dmcf-ptype="general">인텔 플랫폼은 2021년 하반기 12세대 코어 프로세서(엘더레이크)와 함께 등장한 인텔 600 시리즈를 시작으로 지난 해 하반기 코어 울트라 시리즈2(애로우레이크)를 지원하는 인텔 800 시리즈 칩셋 메인보드까지 대상이다.</p> <figure class="figure_frm origin_fig" contents-hash="e77430003209fa94473a29919e6cad8044acd2bd8d5ce0f3f17a80bd48d18208" dmcf-pid="9DYpvx8BkT" dmcf-ptype="figure"> <p class="link_figure"><img alt="AMD X870/X870E 칩셋 탑재 에이수스 메인보드. (사진=지디넷코리아)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/24/ZDNetKorea/20251224144547777oomq.jpg" data-org-width="640" dmcf-mid="6YDDeXWIof" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/24/ZDNetKorea/20251224144547777oomq.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> AMD X870/X870E 칩셋 탑재 에이수스 메인보드. (사진=지디넷코리아) </figcaption> </figure> <p contents-hash="25eec774e856f3e39f98670e35a6d5011413bbd121f7e715081fa7e39bb46c34" dmcf-pid="2wGUTM6bAv" dmcf-ptype="general">AMD 플랫폼은 2022년 하반기 등장한 600 시리즈, 지난 해 하반기 출시된 800 시리즈, 2023년 하반기 출시된 라이젠 스레드리퍼용 TRX50 시리즈 메인보드 등이 해당된다.</p> <p contents-hash="7d335c6b65cbeb3cb91408876780900294f402af18818b8ddc63b1e441624b40" dmcf-pid="VrHuyRPKjS" dmcf-ptype="general"><strong>주요 메인보드 제조사, 취약점 패치 펌웨어 공개</strong></p> <p contents-hash="bbc2b6b490be0fc7d9d3e5fb8f818e5d5b5bf00b6def92c0893752bbb63ec5b3" dmcf-pid="fmX7WeQ9kl" dmcf-ptype="general">이 문제를 발견한 라이엇게임즈 관계자들은 주요 메인보드 제조사가 위치한 대만의 보안 조직인 컴퓨터 긴급비상 대응팀(CERT)에 이를 알리고 대응책을 마련하도록 요청했다.</p> <figure class="figure_frm origin_fig" contents-hash="6c5daf4222cb0cc3f3c33dc23f6b6c5948611104c84824508b84106cf6440548" dmcf-pid="4sZzYdx2kh" dmcf-ptype="figure"> <p class="link_figure"><img alt="라이엇게임즈는 발로란트 실행시 메인보드 펌웨어 업데이트 여부를 확인할 예정이다. (사진=라이엇게임즈)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/24/ZDNetKorea/20251224144548994ykfx.png" data-org-width="638" dmcf-mid="PfPoflOccV" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/24/ZDNetKorea/20251224144548994ykfx.png" width="658"></p> <figcaption class="txt_caption default_figure"> 라이엇게임즈는 발로란트 실행시 메인보드 펌웨어 업데이트 여부를 확인할 예정이다. (사진=라이엇게임즈) </figcaption> </figure> <p contents-hash="2de7419429e326b69d7474a760788221c1eac84620446cc422bcfcc90a7e3693" dmcf-pid="8O5qGJMVoC" dmcf-ptype="general">라이엇게임즈는 5대5 전술 슈팅 게임인 '발로란트'를 대상으로 한 치트 프로그램이 이번 취약점을 악용할 수 있다고 보고, 향후 게임 실행 시 적절한 조치를 취하지 않은 PC에서는 게임 실행을 막을 예정이다.</p> <p contents-hash="c30e2bbeac3f2b421ed1a9611a566262dca591e2ce380772dbfc50c5d90ad947" dmcf-pid="6I1BHiRfNI" dmcf-ptype="general">일반 PC 이용자는 운영체제 재설치 없이 메인보드 펌웨어 업데이트만 적용하면 이 문제에서 벗어날 수 있다.</p> <figure class="figure_frm origin_fig" contents-hash="f2eea70f35ebcb507bbc70fc0f8e1e156e709707acf2b5f395e764376b4e9d72" dmcf-pid="PCtbXne4kO" dmcf-ptype="figure"> <p class="link_figure"><img alt="IOMMU 관련 취약점을 해결한 메인보드 펌웨어 새 버전이 이미 공급중이다." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/24/ZDNetKorea/20251224144550581hykj.jpg" data-org-width="640" dmcf-mid="QdklNUFYk2" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/24/ZDNetKorea/20251224144550581hykj.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> IOMMU 관련 취약점을 해결한 메인보드 펌웨어 새 버전이 이미 공급중이다. </figcaption> </figure> <p contents-hash="1c6545ca1e04d3eb6fd9eea98c8922f13ab4ea6ee4d8e46a79dc2fde709ee0a8" dmcf-pid="QS021giPAs" dmcf-ptype="general">에이수스, 기가바이트, MSI, 애즈락 등 주요 PC용 메인보드 제조사도 해당 문제점을 해결한 펌웨어 업데이트를 배포하고 있다. 단 라이젠 스레드리퍼용 TRX50 메인보드 펌웨어 업데이트는 해를 넘길 전망이다.</p> <p contents-hash="ff47f3d4907a97b89536d68ce5aeb61b5432958a8a3d96298fceb4be026518eb" dmcf-pid="xvpVtanQjm" dmcf-ptype="general">권봉석 기자(bskwon@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기