본문 바로가기

Security_News/해외보안소식

스카이, 카비레이크 기반 시스템이 USB 익스플로잇에 취약

728x90

https://www.techpowerup.com/229594/intels-skylake-and-kaby-lake-based-systems-vulnerable-to-usb-exploit

스카이레이크부터 조금 더 단순하게 디버깅이 가능하도록 DCI (Direct Connect Interface) 가 도입 되었는데요.
그것을 이용해 공격이 가능해졌답니다.

이는 기존의 보안 프로그램으로는 탐지가 불가능하며, 이 취약점을 이용해 악성코드를 설치하거나, 바이오스를 마음대로 수정 가능하다고 합니다.

현재 해결책은 메인보드 제조사가 바이오스 업데이트를 제공하여 DCI를 비활성화하도록 해야 한다고 합니다.


물론 USB를 다른 곳에 꼽지 않고, 자신의 컴퓨터에서만 사용한다면 별 문제 없겠습니다.

728x90