← 위협 인사이트 목록
주의2026년 8월 7일· TheHackerNews

새로운 인터럽트 주입 공격, 인텔 및 AMD CPU의 스펙터 v2 방어 우회 가능


핵심 요약

인텔 및 AMD CPU에서 기존 스펙터 v2 방어 메커니즘을 우회할 수 있는 '인터럽트 주입(INTERRUPT INJECTION)'이라는 새로운 공격 기법이 발견되었다. 이 공격은 권한 없는 리눅스 프로그램이 하드웨어 인터럽트 타이밍을 조절하여 프로세서의 분기 예측기가 정리되는 시점과 커널이 이를 사용하는 시점 사이의 간격을 악용, 방어 조치 실행 후 예측기를 다시 오염시키는 방식으로 작동한다. 이는 기존의 CPU 기반 보안 취약점 완화 조치들이 완벽하지 않을 수 있음을 시사하며, 시스템의 핵심 하드웨어 및 OS 수준에서의 보안 무결성 유지의 중요성을 강조한다. IT 감사인은 이러한 하드웨어 기반 공격 기법에 대한 조직의 방어 태세를 점검하고, 최신 보안 패치 적용 및 시스템 구성의 안전성을 평가해야 함을 권고한다.

💡 개선 권고안

  • 기술적 조치인텔 및 AMD CPU를 사용하는 리눅스 시스템에 대해 최신 마이크로코드 업데이트 및 커널 패치를 적용하여 스펙터 v2 관련 취약점 및 새로운 우회 공격 기법에 대한 방어력을 강화할 것을 권고함.
  • 기술적 조치시스템의 하드웨어 인터럽트 처리 및 분기 예측기 관련 보안 설정이 벤더 권고 사항 및 보안 표준(예: CIS Benchmarks)에 따라 안전하게 구성되어 있는지 정기적으로 점검하고, 필요한 경우 강화할 것을 권고함.
  • 관리적 조치CPU 및 OS 수준의 하드웨어 기반 공격 기법에 대한 최신 위협 인텔리전스를 지속적으로 모니터링하고, 이를 기반으로 내부 보안 정책 및 시스템 취약점 관리 절차를 주기적으로 검토 및 업데이트할 것을 권고함.
  • 관리적 조치시스템 관리자 및 보안 담당자를 대상으로 하드웨어 기반 공격 기법의 원리, 영향, 그리고 최신 방어 기술에 대한 전문 교육을 실시하여 대응 역량을 강화할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗