• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
2026전망
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'메인보드'통합검색 결과 입니다. (3건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

4년간 숨었던 PC 보안 취약점, 게임사가 발견

최근 4년동안 출시된 거의 모든 데스크톱 PC용 메인보드 펌웨어에 심각한 보안 취약점이 숨어 있었다는 사실이 최근 드러났다. PC가 보안 위협에 무방비로 노출된 부팅 초기 단계는 윈도 등 PC 운영체제 자체 보안 기능은 물론 보안 소프트웨어도 전혀 작동하지 않기 때문에 공격을 미리 탐지하거나 차단할 수 없다. 이번에 발견된 보안 취약점은 PC 부팅 초기 단계에서 메모리 접근을 통제하는 방어 장치가 제대로 켜지지 않는다는 것이다. 이 경우 메모리를 공격하도록 설계된 USB 기기 등이 아무런 제한 없이 PC 메모리의 거의 모든 영역에 접근할 수 있다. 특이한 점은 이 문제를 발견한 곳이 보안업체가 아니라는 것이다. '리그오브레전드', '발로란트' 등 게임 개발사로 잘 알려진 라이엇게임즈는 메모리 조작을 악용하는 핵·치트 프로그램을 방어하는 과정에서 이 문제를 찾아냈다. 현대 메인보드, IOMMU로 메모리 접근 통제 모든 PC용 메인보드는 그래픽카드나 PCI 익스프레스 확장 카드가 바로 메모리에 접근해 필요한 내용을 읽고 쓸 수 있는 직접메모리접근(DMA) 기능을 내장했다. 프로세서를 거칠 때보다 지연 시간을 줄이고 처리 속도는 높일 수 있기 때문이다. 그러나 DMA 기능에는 한 가지 문제도 숨어있다. 필요한 기능과 관계 없는 다른 메모리 영역을 엿보거나 고쳐 쓸 수 있기 때문이다. 해킹이나 키로깅 등 악성코드도 메모리 영역을 넘보는 문제에서 발생한다. 메인보드는 이를 막기 위해 주요 기기와 메모리 사이에 입출력메모리관리장치(IOMMU)를 둔다. DMA 기능의 장점인 지연 시간 감소는 얻으면서 접근할 수 있는 메모리 영역을 통제해 악용 여지를 막는다. PC의 전원이 켜지면 메인보드 내 플래시메모리에 저장된 UEFI 펌웨어가 작동되며 IOMMU를 먼저 활성화한다. IOMMU가 제대로 활성화되지 않으면 메모리 공격을 막을 수 있는 방법이 없다. 꼭 필요한 보안 절차 거치지 않는 구현상의 문제 발견 DMA 기능은 메모리에 직접 접근할 수 있다는 특성 때문에 게임 능력치를 조작하고 밸런스를 깨뜨리는 핵이나 치트 프로그램에도 종종 악용된다. 닉 피터슨과 모하메드 알샤리피 등 라이엇게임즈의 두 보안 전문가는 DMA 관련 보안조치를 조사하던 중 일부 메인보드의 펌웨어 구현에 문제가 있다는 사실을 발견했다. 원래대로라면 IOMMU가 작동한 뒤에야 DMA 기능이 활성화돼야 한다. 그러나 IOMMU가 제대로 작동하지 않아도 DMA가 작동하는 문제가 있었다. PC가 맨 처음 켜진 상태에서는 연결된 모든 기기가 아무런 제약 없이 메모리에 접근할 수 있는 가장 취약한 상황에 놓인다. 전원이 켜지면 자동으로 작동하도록 설계된 USB 저장장치에 악성코드를 심어 운영체제나 보안 소프트웨어의 감시가 미치지 못하는 사각지대에서 키보드 입력 내용이나 접속한 웹사이트를 빼돌리는 것도 충분히 가능하다. 최근 4년간 출시된 PC용 메인보드에 영향 이번에 발견된 취약점은 최근 4년간 출시된 거의 모든 인텔·AMD 프로세서용 메인보드에 영향을 미친다. 인텔 플랫폼은 2021년 하반기 12세대 코어 프로세서(엘더레이크)와 함께 등장한 인텔 600 시리즈를 시작으로 지난 해 하반기 코어 울트라 시리즈2(애로우레이크)를 지원하는 인텔 800 시리즈 칩셋 메인보드까지 대상이다. AMD 플랫폼은 2022년 하반기 등장한 600 시리즈, 지난 해 하반기 출시된 800 시리즈, 2023년 하반기 출시된 라이젠 스레드리퍼용 TRX50 시리즈 메인보드 등이 해당된다. 주요 메인보드 제조사, 취약점 패치 펌웨어 공개 이 문제를 발견한 라이엇게임즈 관계자들은 주요 메인보드 제조사가 위치한 대만의 보안 조직인 컴퓨터 긴급비상 대응팀(CERT)에 이를 알리고 대응책을 마련하도록 요청했다. 라이엇게임즈는 5대5 전술 슈팅 게임인 '발로란트'를 대상으로 한 치트 프로그램이 이번 취약점을 악용할 수 있다고 보고, 향후 게임 실행 시 적절한 조치를 취하지 않은 PC에서는 게임 실행을 막을 예정이다. 일반 PC 이용자는 운영체제 재설치 없이 메인보드 펌웨어 업데이트만 적용하면 이 문제에서 벗어날 수 있다. 에이수스, 기가바이트, MSI, 애즈락 등 주요 PC용 메인보드 제조사도 해당 문제점을 해결한 펌웨어 업데이트를 배포하고 있다. 단 라이젠 스레드리퍼용 TRX50 메인보드 펌웨어 업데이트는 해를 넘길 전망이다.

2025.12.24 14:43권봉석

메모리 가격 급등에 사재기...아시아 PC 시장 전방위 여파

10월부터 시작된 메모리 공급가 상승이 대만과 일본 등 아시아 주요 시장에 본격적으로 영향을 미치기 시작했다. 대만에서는 DDR5 모듈 가격이 하루에도 두 번씩 변동할 정도로 시장이 과열되고, 일부 유통업체는 사재기 방지를 위해 메인보드 동반 구매를 요구하는 등 비상대책을 꺼내 들었다. 일본에서도 DDR5는 물론 DDR4 메모리 모듈까지 동반 상승세를 보인다. 일부 판매점은 구매 수량 제한 조치에 나섰지만 일부 실수요자에게는 불편을 더하고 있다. 그래픽카드 제조사 등 일부 업계에서는 연말연시에 그래픽카드 원가도 오를 수 있다는 전망이 나온다. 고성능 GDDR 메모리 역시 수급 문제에서 자유롭지 않다는 것이다. 대만 유통업체, 메인보드·메모리 세트 구매 요구 대만 경제일보는 17일 "대만 내 DDR5 메모리 모듈 중 32GB 제품 가격은 개당 5천 대만달러(약 23만원) 선까지 올랐으며 메모리 가격 변동이 극심해 오전과 오후 공급가가 달라질 정도"라고 소개했다. 이 매체는 이어 "대만 내 유통업체들이 사재기를 막기 위해 메인보드와 세트 구매를 요구하고 있으며 일부 업체의 메인보드 판매량이 올해 초 예상치를 이미 넘어섰다"고 소개했다. 이런 정책은 PC용 메모리 모듈 사재기를 막는 수단이 되기도 하지만 실수요자에게는 불편함을 준다. 경제일보는 "일부 유통사는 향후 가격 상승을 기대하며 판매량 조절에 들어갔다"고 설명했다. 일본 시장도 DDR5 가격 상승...인당 구매 개수 제한 데스크톱 PC용 DDR5 메모리 모듈 가격 상승은 이웃나라인 일본 시장에서도 관측된다. 일본 임프레스 산하 '아키바워치'는 이달 초 "64GB 메모리 모듈 2개 세트 가격이 50% 이상 올랐고 48GB 모듈 2개 가격 역시 28% 올랐다"고 밝혔다. 이 매체는 이어 "노트북용 DDR5-5600 메모리 모듈 역시 상승세이며 64GB 모듈 2개 최고 가격이 11만 8천엔(약 110만원)을 기록하는 등 상승세다. 기존 규격 제품인 DDR4 메모리도 생산량 감소로 11% 상승 추세를 보이고 있다"고 설명했다. 일부 업체는 메모리 모듈 판매를 인당 최대 2개까지로 제한하는 상황이다. 일반 소비자는 같은 용량 메모리를 두 개 탑재하는 듀얼 채널로 충분하지만 많은 메모리가 필요한 전문가나 개발자 등에게는 불편함을 줄 수 있다. "연말연시 앞두고 그래픽카드 가격 오를 수 있다" 메모리 공급가 상승은 PC 뿐만 아니라 그래픽카드에도 영향을 미친다. 주요 제조사가 GDDR/DDR5 메모리 대신 부가가치가 큰 고대역폭메모리(HBM) 생산 비중을 늘린데다 일반 PC용 그래픽카드의 GDDR 메모리 탑재 용량도 늘어나고 있기 때문이다. 18일 익명을 요구한 한 글로벌 그래픽카드 제조사 국내 법인 관계자는 "메모리 공급가 부담으로 일부 제품의 가격이 10월부터 소폭 올랐다. 아직 현재 시세를 반영할 정도로 오른 것은 아니다"라고 설명했다. 이 관계자는 이어 "이르면 올해 안, 늦어도 내년 초에 추가 가격 인상 가능성이 있으며 이 때는 현실성 있는 수준의 가격 인상이 불가피하다"고 설명했다.

2025.11.18 16:36권봉석

에이수스코리아, 인텔 Q870 칩셋 산업용 메인보드 출시

에이수스코리아가 24일 산업용 메인보드 'Q870-IM-A'를 국내 출시했다. Q870-IM-A 메인보드는 인텔 Q870 칩셋 기반으로 코어 울트라 200S 프로세서를 지원한다. DDR5 메모리는 최대 192GB까지 탑재 가능하며 PCI 익스프레스 5.0 x16 슬롯 두 개로 AI 처리를 위한 GPU와 가속기를 탑재할 수 있다. 확장 단자는 USB-A(USB 3.2 Gen.2) 6개, USB-C 1개, 시리얼ATA 6Gbps 4개 등이며 산업용 장비 연결을 위한 9핀 RS-232 시리얼 포트를 기본 탑재했다. M.2 NVMe SSD를 최대 2개 연결 가능하며 와이파이와 블루투스 확장을 위한 M.2 E키 슬롯을 추가했다. 2.5G 이더넷 단자 3개로 산업용 장비 제어에도 활용할 수 있다. 윈도11 IoT를 지원하며 스마트 생산, 헬스케어, 리테일 키오스크 등 다양한 분야에 활용할 수 있다. 내구 온도는 영하 20도에서 70도로 옥외 환경에서 활용 가능하며 라이프사이클은 최대 7년으로 유지보수 부담을 줄였다. 상세 제원과 도입 관련 문의는 에이수스코리아 내 IoT 공식 홈페이지에서 가능하다.

2025.04.24 09:54권봉석

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

제도화 vs. 도입…신년사로 본 '디지털자산' 온도차

한국정보과학회 50여년 만에 여성 회장...올해 6대 ICT 학회장 누구?

삼성·LG 신임 수장, 'CES 2026'서 미래 AI·로봇 비전 꺼낸다

최태원 "韓 경제, 이대로 가면 5년 뒤 마이너스 성장"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.