인텔® CPU 전압 설정 수정 자문, 2019 년 12 월 10 일, 공개 권고

문서

제품 정보 및 문서

000055804

2020-02-07

2019 년 12 월 10 일에 인텔은 권한 승격 및/또는 정보 공개를 가능 하 게 하는 일부 인텔® 프로세서의 잠재적인 보안 취약점을 공개 했습니다.

이는 인텔® Software Guard Extensions (INTEL® SGX)가 시스템에서 활성화 된 경우에만 발생할 수 있는 보안 문제입니다. 인텔은이 잠재적인 취약점을 완화 하기 위해 시스템 제조업체의 펌웨어 업데이트를 출시 했습니다.

인텔은 최종 사용자가 시스템 제조업체에 연락 하 여이 문제를 완화 하는 최신 BIOS 버전을 얻을 것을 권장 합니다. 여기에서 많은 시스템 제조업체의 지원 사이트 목록을 찾을 수 있습니다.

이 문제는 VoltJockey, 나이트, Plundervolt 등을 포함 하 여 연구원 및 미디어에서 다양 한 이름으로 참조 되었습니다.

영향을 받는 제품:

  • 인텔® 코어™ 6, 7, 8, 9 & 10 세대 프로세서
  • 인텔® 제온® 프로세서 E3 v5 & v6
  • 인텔® 제온® 프로세서 E-2100 & E-2200
    주목인텔® 펜티엄® 프로세서 및 인텔® 셀러론® 프로세서 등의 기타 프로세서 제품군에는 인텔® SGX를 지 원하는 몇 가지 Sku가 포함 될 수 있습니다.

자세한 기술 정보는 인텔 보안 센터, 인텔-SA-00289 및이 달의 보안 권고에 대 한 요약을 제공 하는 12 월 블로그 등에서 찾을 수 있습니다.

추가 지원이 필요한 경우에는 인텔 고객 지원 센터에 문의 하십시오.

일반적인 Q & A:

자세한 내용을 보려면 다음을 클릭 하십시오.

문제는 무엇입니까?인텔 연구원 들은 인텔® 소프트웨어 가드 익스텐션 (인텔® SGX)의 보안에 영향을 미칠 수 있는 잠재적인 취약점에 대해 알려줍니다. 이 문제는 사용자가 전압 운영 포인트를 변경할 수 있도록 지 원하는 소프트웨어를 사용 하는 경우에 발생할 수 있습니다.
이 문제를 해결 하려면 어떻게 해야 합니까?인텔은이 잠재적인 취약점을 완화 하기 위해 시스템 제조업체의 펌웨어 업데이트를 출시 했습니다.

인텔은 최종 사용자가 시스템 제조업체에 연락 하 여이 문제를 완화 하는 최신 BIOS 버전을 얻을 것을 권장 합니다. 많은 시스템 제조업체 지원 사이트 목록을 찾을 수 있습니다.

인텔® SGX를 사용 하 여 이미 배포한 시스템에는이 문제가 어떤 영향을 미칩니까?인텔은 새로운 취약점의 실제 사용을 모르고 있습니다.
프로세서가 인텔® SGX를 지원 하는지 어떻게 알 수 있습니까?잘 모르겠으면 시스템 제조업체에 문의 하십시오.
이 잠재적인 취약점이 어떻게 완화 되었습니까?BIOS 업데이트로 전압을 기본 설정으로 잠가 문제를 해결할 수 있습니다.
이 문제는 특정 운영 체제 (OS) 유형에 연결 되어 있거나 OS 유형 및 버전과 무관 한 문제 입니까?이 문제는 OS 유형 및 버전과 무관 합니다.
아직도 오버클러킹?시스템에 오버클러킹 지원 되는지 여부는 시스템 제조업체에 문의 하 여 확인할 것을 권장 합니다.
시스템 제조업체에서 아직 업데이트를 할 수 없는 경우 어떻게 해야 합니까?불행 하 게도, 인텔은 에코 시스템 파트너 릴리스 BIOS 또는 드라이버 파일을 업데이트 하는 시기를 받아쓰기 또는 제어할 수 없습니다. 업데이트를 사용할 수 있게 되 면 예상 시간을 요청 하는 것이 좋습니다.