ZombieLoad
-
인텔 프로세서의 보안 결함 좀비로드(ZombieLoad aka MDS) 분석Analysis 2019. 5. 15. 23:42
좀비로드(ZombieLoad)란? 인텔의 스펙터(Spectre), 멜트다운(Meltdown), 그리고 포어쉐도우(Foreshadow) 취약점이 발견되었을 때 전 세계적으로 한바탕 엄청난 소동이 일었다. 거의 반독점이라 할 수 있는 인텔의 PC와 서버용 칩셋 대부분이 해당 취약점들에 취약했었기 때문이다. 그런데 이번에 그에 버금가면서 훨씬 더 강력한 새로운 취약점, 좀비로드(ZombieLoad)가 발견되었다. 좀비로드는 현재 실행되고 있는 타 프로세스의 메모리를 훔쳐볼 수 있는 취약점이며, 2011년 이후 출시된 대부분의 인텔 프로세서에 적용이 가능하며, 심지어 가상머신(Virtual Machine) 내부에서 실행되는 프로세스의 메모리도 접근 가능한 치명적인 취약점이다. PC에서 실행 중인 프로세스에서 사..