로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[스포츠뉴스]
부상 딛고 달리는 알파인스키 최사라, 복합서 6위 "후회없는 경기"
N
[연예뉴스]
'왕과 사는 남자' 관객수 1188만…1200만 코앞
N
[]
美국방 "오늘 이란에 가장 강한 폭격"…공세 최고조 예고(종합)
N
[IT뉴스]
구글 ‘30% 통행세’ 낮춘다… K게임사 年 수백억 절감 효과
N
[연예뉴스]
'현역가왕3' 결승전 중간 점수, 순위 결과
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]4년간 숨었던 PC 보안 취약점, 게임사가 발견
온카뱅크관리자
조회:
53
2025-12-24 14:47:29
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">메인보드 펌웨어 버그에 메모리 빗장 '활짝'... 업데이트로 대처 가능</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="xPjIo35Tc9"> <p contents-hash="55a62c3b8d5b55fd28e2ee50dcbf559df9e7b00fe1eb1bd3e3b43795967fde36" dmcf-pid="yvpVtanQkK" dmcf-ptype="general">(지디넷코리아=권봉석 기자)최근 4년동안 출시된 거의 모든 데스크톱 PC용 메인보드 펌웨어에 심각한 보안 취약점이 숨어 있었다는 사실이 최근 드러났다.</p> <p contents-hash="f491aae566874a1e0c51a298611aca592e8d28e1e706fcfbd8bbbd8e00d91cd1" dmcf-pid="WTUfFNLxNb" dmcf-ptype="general">PC가 보안 위협에 무방비로 노출된 부팅 초기 단계는 윈도 등 PC 운영체제 자체 보안 기능은 물론 보안 소프트웨어도 전혀 작동하지 않기 때문에 공격을 미리 탐지하거나 차단할 수 없다.</p> <p contents-hash="2dfe183ce2bbd20fd2856fd85395a4f6a3de5cd2f1f2d8022fdbd3585f3adf3a" dmcf-pid="YGqPUkNdaB" dmcf-ptype="general">이번에 발견된 보안 취약점은 PC 부팅 초기 단계에서 메모리 접근을 통제하는 방어 장치가 제대로 켜지지 않는다는 것이다. 이 경우 메모리를 공격하도록 설계된 USB 기기 등이 아무런 제한 없이 PC 메모리의 거의 모든 영역에 접근할 수 있다.</p> <figure class="figure_frm origin_fig" contents-hash="5fc277e78d302304cd97b4bead851057cb1923871d3ee08e523f9678b3ea29fa" dmcf-pid="GHBQuEjJNq" dmcf-ptype="figure"> <p class="link_figure"><img alt="2024년 출시된 인텔 800 시리즈 칩셋 탑재 메인보드. (사진=지디넷코리아)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/24/ZDNetKorea/20251224144542507qphu.jpg" data-org-width="640" dmcf-mid="0ht7WeQ9cg" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/24/ZDNetKorea/20251224144542507qphu.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 2024년 출시된 인텔 800 시리즈 칩셋 탑재 메인보드. (사진=지디넷코리아) </figcaption> </figure> <p contents-hash="944cc97e38008d97d78cc1b8faacad26fd13b0c0e397d7d9e453d1e4d73f8b6f" dmcf-pid="HXbx7DAiAz" dmcf-ptype="general">특이한 점은 이 문제를 발견한 곳이 보안업체가 아니라는 것이다. ‘리그오브레전드’, ‘발로란트’ 등 게임 개발사로 잘 알려진 라이엇게임즈는 메모리 조작을 악용하는 핵·치트 프로그램을 방어하는 과정에서 이 문제를 찾아냈다.</p> <p contents-hash="7315a0474d83c2bc83938dbb22dcb4241fc85d7e6f888cfb9273d4fc5f4cf7e1" dmcf-pid="XZKMzwcnc7" dmcf-ptype="general"><strong>현대 메인보드, IOMMU로 메모리 접근 통제</strong></p> <p contents-hash="ace12ac7797ec1ba5756e84efcfd9601b36dacb086003b2d67de05e1f6648a18" dmcf-pid="Z59RqrkLNu" dmcf-ptype="general">모든 PC용 메인보드는 그래픽카드나 PCI 익스프레스 확장 카드가 바로 메모리에 접근해 필요한 내용을 읽고 쓸 수 있는 직접메모리접근(DMA) 기능을 내장했다. 프로세서를 거칠 때보다 지연 시간을 줄이고 처리 속도는 높일 수 있기 때문이다.</p> <p contents-hash="59baa333a2a2b44d01dc73f22a68267b815aef4cf35d07ab9daecedd60ea8391" dmcf-pid="512eBmEogU" dmcf-ptype="general">그러나 DMA 기능에는 한 가지 문제도 숨어있다. 필요한 기능과 관계 없는 다른 메모리 영역을 엿보거나 고쳐 쓸 수 있기 때문이다. 해킹이나 키로깅 등 악성코드도 메모리 영역을 넘보는 문제에서 발생한다.</p> <figure class="figure_frm origin_fig" contents-hash="a3207dddca65def793c529302a3b7aa43e6b5bdbdcbd3924249d76515760d5d8" dmcf-pid="1tVdbsDgop" dmcf-ptype="figure"> <p class="link_figure"><img alt="DMA와 IOMMU 관계도. 메모리 접근 범위를 통제해 침범이나 변조를 막는다. (자료=마이크로소프트)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/24/ZDNetKorea/20251224144543776rlki.jpg" data-org-width="640" dmcf-mid="flhYDb71o6" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/24/ZDNetKorea/20251224144543776rlki.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> DMA와 IOMMU 관계도. 메모리 접근 범위를 통제해 침범이나 변조를 막는다. (자료=마이크로소프트) </figcaption> </figure> <p contents-hash="4d0175cbcc8acc45a21a06f35ecbd1478684bb64d65974acff8eb9963117167f" dmcf-pid="tFfJKOwac0" dmcf-ptype="general">메인보드는 이를 막기 위해 주요 기기와 메모리 사이에 입출력메모리관리장치(IOMMU)를 둔다. DMA 기능의 장점인 지연 시간 감소는 얻으면서 접근할 수 있는 메모리 영역을 통제해 악용 여지를 막는다.</p> <p contents-hash="88bec0cdd36e1a9912f36e2b8e8aefb06682172178778862db916e285a848536" dmcf-pid="F34i9IrNg3" dmcf-ptype="general">PC의 전원이 켜지면 메인보드 내 플래시메모리에 저장된 UEFI 펌웨어가 작동되며 IOMMU를 먼저 활성화한다. IOMMU가 제대로 활성화되지 않으면 메모리 공격을 막을 수 있는 방법이 없다.</p> <p contents-hash="a34c5918f099850159dba7c0514155ac440f8287fa34bd077c26eb215f2fd4da" dmcf-pid="308n2CmjcF" dmcf-ptype="general"><strong>꼭 필요한 보안 절차 거치지 않는 구현상의 문제 발견</strong></p> <p contents-hash="3208d71c803ddc7381db25b553d127b7bd3bcbcedc01aed942bf1002b051cb05" dmcf-pid="0p6LVhsANt" dmcf-ptype="general">DMA 기능은 메모리에 직접 접근할 수 있다는 특성 때문에 게임 능력치를 조작하고 밸런스를 깨뜨리는 핵이나 치트 프로그램에도 종종 악용된다.</p> <p contents-hash="6b4a5629dd5c50bb73a2ed09183c19cf1d1e44192bff9f73dd23e4fa5a79be2f" dmcf-pid="pUPoflOco1" dmcf-ptype="general">닉 피터슨과 모하메드 알샤리피 등 라이엇게임즈의 두 보안 전문가는 DMA 관련 보안조치를 조사하던 중 일부 메인보드의 펌웨어 구현에 문제가 있다는 사실을 발견했다.</p> <p contents-hash="119d8784e51a9953095b4d6335c31cb6b2f0a22ba83469b4f8bce7b41afc85b3" dmcf-pid="UuQg4SIkN5" dmcf-ptype="general">원래대로라면 IOMMU가 작동한 뒤에야 DMA 기능이 활성화돼야 한다. 그러나 IOMMU가 제대로 작동하지 않아도 DMA가 작동하는 문제가 있었다.</p> <figure class="figure_frm origin_fig" contents-hash="23f09f5d60070f647b7cd644267a6bd4bee7a12b7dbb5bfcb32863b4132af10a" dmcf-pid="u7xa8vCEjZ" dmcf-ptype="figure"> <p class="link_figure"><img alt="PC가 켜진 초기 상태에서는 모든 기기가 아무런 제약 없이 메모리에 접근할 수 있는 가장 취약한 상태에 놓인다. (사진=지디넷코리아)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/24/ZDNetKorea/20251224144545113iqcn.jpg" data-org-width="640" dmcf-mid="4tMMzwcnc8" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/24/ZDNetKorea/20251224144545113iqcn.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> PC가 켜진 초기 상태에서는 모든 기기가 아무런 제약 없이 메모리에 접근할 수 있는 가장 취약한 상태에 놓인다. (사진=지디넷코리아) </figcaption> </figure> <p contents-hash="cbe7e230a7da49eb5fc8ed85f7bf49b0e8cb15e6bfcaf277ccf5af84bb522244" dmcf-pid="7Nl5OfKpkX" dmcf-ptype="general">PC가 맨 처음 켜진 상태에서는 연결된 모든 기기가 아무런 제약 없이 메모리에 접근할 수 있는 가장 취약한 상황에 놓인다.</p> <p contents-hash="67e864324e820074f36d0246777425e08fe382720d6764429ff7b804f1298816" dmcf-pid="zjS1I49UAH" dmcf-ptype="general">전원이 켜지면 자동으로 작동하도록 설계된 USB 저장장치에 악성코드를 심어 운영체제나 보안 소프트웨어의 감시가 미치지 못하는 사각지대에서 키보드 입력 내용이나 접속한 웹사이트를 빼돌리는 것도 충분히 가능하다.</p> <p contents-hash="3b2677e766acf772c9477c3ebf6b5fc156f556b02cfeee79b08473a73e805f5b" dmcf-pid="qAvtC82uAG" dmcf-ptype="general"><strong>최근 4년간 출시된 PC용 메인보드에 영향</strong></p> <p contents-hash="ba9a567fdd28200755b1810c4739917c55c8451b14645834cc4a1758c4897d0c" dmcf-pid="BcTFh6V7jY" dmcf-ptype="general">이번에 발견된 취약점은 최근 4년간 출시된 거의 모든 인텔·AMD 프로세서용 메인보드에 영향을 미친다.</p> <figure class="figure_frm origin_fig" contents-hash="aa6ef678610e6c1f53ef18d46ef873e7c4d1126f933b95a65ba4f9df9da892b3" dmcf-pid="bky3lPfzoW" dmcf-ptype="figure"> <p class="link_figure"><img alt="2022년 인텔 13세대 코어 프로세서 출시에 발맞춰 공개된 Z790 칩셋 메인보드. (사진=지디넷코리아)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/24/ZDNetKorea/20251224144546458ropr.jpg" data-org-width="640" dmcf-mid="8STTczpXa4" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/24/ZDNetKorea/20251224144546458ropr.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 2022년 인텔 13세대 코어 프로세서 출시에 발맞춰 공개된 Z790 칩셋 메인보드. (사진=지디넷코리아) </figcaption> </figure> <p contents-hash="e73d6100803e4911417504c01ef86f757f7ad4d2d666b8d403cde7f46062daf3" dmcf-pid="KEW0SQ4qay" dmcf-ptype="general">인텔 플랫폼은 2021년 하반기 12세대 코어 프로세서(엘더레이크)와 함께 등장한 인텔 600 시리즈를 시작으로 지난 해 하반기 코어 울트라 시리즈2(애로우레이크)를 지원하는 인텔 800 시리즈 칩셋 메인보드까지 대상이다.</p> <figure class="figure_frm origin_fig" contents-hash="e77430003209fa94473a29919e6cad8044acd2bd8d5ce0f3f17a80bd48d18208" dmcf-pid="9DYpvx8BkT" dmcf-ptype="figure"> <p class="link_figure"><img alt="AMD X870/X870E 칩셋 탑재 에이수스 메인보드. (사진=지디넷코리아)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/24/ZDNetKorea/20251224144547777oomq.jpg" data-org-width="640" dmcf-mid="6YDDeXWIof" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/24/ZDNetKorea/20251224144547777oomq.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> AMD X870/X870E 칩셋 탑재 에이수스 메인보드. (사진=지디넷코리아) </figcaption> </figure> <p contents-hash="25eec774e856f3e39f98670e35a6d5011413bbd121f7e715081fa7e39bb46c34" dmcf-pid="2wGUTM6bAv" dmcf-ptype="general">AMD 플랫폼은 2022년 하반기 등장한 600 시리즈, 지난 해 하반기 출시된 800 시리즈, 2023년 하반기 출시된 라이젠 스레드리퍼용 TRX50 시리즈 메인보드 등이 해당된다.</p> <p contents-hash="7d335c6b65cbeb3cb91408876780900294f402af18818b8ddc63b1e441624b40" dmcf-pid="VrHuyRPKjS" dmcf-ptype="general"><strong>주요 메인보드 제조사, 취약점 패치 펌웨어 공개</strong></p> <p contents-hash="bbc2b6b490be0fc7d9d3e5fb8f818e5d5b5bf00b6def92c0893752bbb63ec5b3" dmcf-pid="fmX7WeQ9kl" dmcf-ptype="general">이 문제를 발견한 라이엇게임즈 관계자들은 주요 메인보드 제조사가 위치한 대만의 보안 조직인 컴퓨터 긴급비상 대응팀(CERT)에 이를 알리고 대응책을 마련하도록 요청했다.</p> <figure class="figure_frm origin_fig" contents-hash="6c5daf4222cb0cc3f3c33dc23f6b6c5948611104c84824508b84106cf6440548" dmcf-pid="4sZzYdx2kh" dmcf-ptype="figure"> <p class="link_figure"><img alt="라이엇게임즈는 발로란트 실행시 메인보드 펌웨어 업데이트 여부를 확인할 예정이다. (사진=라이엇게임즈)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/24/ZDNetKorea/20251224144548994ykfx.png" data-org-width="638" dmcf-mid="PfPoflOccV" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/24/ZDNetKorea/20251224144548994ykfx.png" width="658"></p> <figcaption class="txt_caption default_figure"> 라이엇게임즈는 발로란트 실행시 메인보드 펌웨어 업데이트 여부를 확인할 예정이다. (사진=라이엇게임즈) </figcaption> </figure> <p contents-hash="2de7419429e326b69d7474a760788221c1eac84620446cc422bcfcc90a7e3693" dmcf-pid="8O5qGJMVoC" dmcf-ptype="general">라이엇게임즈는 5대5 전술 슈팅 게임인 '발로란트'를 대상으로 한 치트 프로그램이 이번 취약점을 악용할 수 있다고 보고, 향후 게임 실행 시 적절한 조치를 취하지 않은 PC에서는 게임 실행을 막을 예정이다.</p> <p contents-hash="c30e2bbeac3f2b421ed1a9611a566262dca591e2ce380772dbfc50c5d90ad947" dmcf-pid="6I1BHiRfNI" dmcf-ptype="general">일반 PC 이용자는 운영체제 재설치 없이 메인보드 펌웨어 업데이트만 적용하면 이 문제에서 벗어날 수 있다.</p> <figure class="figure_frm origin_fig" contents-hash="f2eea70f35ebcb507bbc70fc0f8e1e156e709707acf2b5f395e764376b4e9d72" dmcf-pid="PCtbXne4kO" dmcf-ptype="figure"> <p class="link_figure"><img alt="IOMMU 관련 취약점을 해결한 메인보드 펌웨어 새 버전이 이미 공급중이다." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/24/ZDNetKorea/20251224144550581hykj.jpg" data-org-width="640" dmcf-mid="QdklNUFYk2" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/24/ZDNetKorea/20251224144550581hykj.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> IOMMU 관련 취약점을 해결한 메인보드 펌웨어 새 버전이 이미 공급중이다. </figcaption> </figure> <p contents-hash="1c6545ca1e04d3eb6fd9eea98c8922f13ab4ea6ee4d8e46a79dc2fde709ee0a8" dmcf-pid="QS021giPAs" dmcf-ptype="general">에이수스, 기가바이트, MSI, 애즈락 등 주요 PC용 메인보드 제조사도 해당 문제점을 해결한 펌웨어 업데이트를 배포하고 있다. 단 라이젠 스레드리퍼용 TRX50 메인보드 펌웨어 업데이트는 해를 넘길 전망이다.</p> <p contents-hash="ff47f3d4907a97b89536d68ce5aeb61b5432958a8a3d96298fceb4be026518eb" dmcf-pid="xvpVtanQjm" dmcf-ptype="general">권봉석 기자(bskwon@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기