CWN(CHANGE WITH NEWS) - 이셋 연구팀, 레노버 노트북 25종에 악성 펌웨어 설치 가능한 보안 취약점 발견

  • 맑음통영2.0℃
  • 맑음서청주-5.6℃
  • 맑음동해-3.2℃
  • 맑음추풍령-5.1℃
  • 맑음밀양-2.5℃
  • 맑음세종-4.9℃
  • 맑음성산-0.3℃
  • 맑음고창군-2.3℃
  • 맑음진도군-1.5℃
  • 맑음창원0.3℃
  • 맑음순천-2.5℃
  • 맑음부여-4.3℃
  • 맑음장흥-1.0℃
  • 맑음서산-4.0℃
  • 맑음고흥-0.9℃
  • 맑음보령-3.5℃
  • 맑음천안-4.9℃
  • 맑음서귀포4.8℃
  • 맑음완도0.3℃
  • 맑음양산시1.1℃
  • 맑음충주-6.1℃
  • 흐림대관령-12.7℃
  • 맑음영월-6.9℃
  • 흐림파주-10.7℃
  • 맑음흑산도1.6℃
  • 맑음의성-3.4℃
  • 맑음합천-0.8℃
  • 맑음군산-3.4℃
  • 맑음강릉-4.1℃
  • 맑음목포-0.6℃
  • 맑음영덕-3.4℃
  • 맑음고산5.6℃
  • 맑음안동-5.0℃
  • 맑음여수0.0℃
  • 맑음울산-1.2℃
  • 맑음원주-6.5℃
  • 맑음속초-5.3℃
  • 맑음홍천-8.8℃
  • 구름많음울릉도-1.5℃
  • 맑음해남-0.5℃
  • 맑음영천-2.5℃
  • 맑음춘천-10.9℃
  • 흐림강화-10.9℃
  • 맑음봉화-9.4℃
  • 맑음이천-6.4℃
  • 맑음강진군0.2℃
  • 맑음광양시-0.9℃
  • 맑음제주5.0℃
  • 맑음산청-1.6℃
  • 맑음포항-1.2℃
  • 맑음부산1.6℃
  • 맑음거창-3.4℃
  • 맑음제천-7.1℃
  • 맑음북춘천-12.6℃
  • 맑음금산-3.6℃
  • 흐림태백-9.7℃
  • 맑음영광군-2.5℃
  • 맑음장수-5.5℃
  • 맑음울진-3.7℃
  • 맑음보성군-0.9℃
  • 맑음북부산-2.6℃
  • 구름조금서울-7.4℃
  • 맑음인천-7.0℃
  • 맑음문경-4.8℃
  • 맑음홍성-4.2℃
  • 맑음부안-2.7℃
  • 맑음청주-4.2℃
  • 맑음경주시-1.7℃
  • 맑음전주-3.6℃
  • 맑음양평-6.3℃
  • 맑음남해0.6℃
  • 맑음영주-5.7℃
  • 맑음북강릉-5.1℃
  • 맑음보은-4.7℃
  • 맑음함양군-1.9℃
  • 맑음진주-1.4℃
  • 맑음청송군-5.4℃
  • 맑음수원-6.4℃
  • 맑음정선군-7.5℃
  • 맑음임실-3.5℃
  • 흐림철원-13.0℃
  • 맑음구미-2.9℃
  • 맑음김해시-0.2℃
  • 맑음동두천-9.3℃
  • 맑음백령도-3.2℃
  • 맑음고창-3.1℃
  • 맑음대전-4.1℃
  • 맑음남원-2.8℃
  • 맑음정읍-3.1℃
  • 맑음대구-1.9℃
  • 맑음순창군-2.4℃
  • 맑음북창원0.6℃
  • 맑음광주-1.4℃
  • 맑음거제2.7℃
  • 맑음상주-3.8℃
  • 맑음의령군-1.9℃
  • 맑음인제-10.3℃
  • 2026.01.13 (화)

이셋 연구팀, 레노버 노트북 25종에 악성 펌웨어 설치 가능한 보안 취약점 발견

박채원 / 기사승인 : 2022-11-11 13:19:37
  • -
  • +
  • 인쇄

해외 테크 매체 Ars테크니카에 따르면, 사이버 보안 기업 이셋(ESET) 연구팀이 씽크패드(ThinkPads), 요가슬림(Yoga Slims), 아이디어패드(IdeaPads) 등 레노버 기기 25종에서 해커 세력이 악성 펌웨어 설치 시 악용할 수 있는 보안 취약점을 발견했다.

연구팀이 발견한 취약점은 레노버 기기에서 UEFI 보안 부트 프로세스를 비활성화하고, 제출되지 않은 UEFI 앱이나 부트로더를 실행할 위험성을 지녔다. 모두 기기에 백도어를 설치하는 과정에 악용할 수 있는 것으로 확인됐다.

통합 확장 펌웨어 인터페이스를 칭하는 UEFI는 컴퓨터 기기 펌웨어를 운영체제와 연결하는 역할을 한다. 최신 기기를 켰을 때 실행되는 첫 번째 코드로, 보안 체인의 첫 번째 링크 역할을 한다. UEFI는 마더보드의 플래시 칩에 있어, 악성 펌웨어 감염 여부 감지와 제거가 어렵다.

연구팀은 레노버 기기에서 발견한 취약점을 CVE-2022-3430와 CVE-2022-3431, CVE-2022-3432로 칭했다. 세 가지 취약점 모두 운영체제에서 UEFI 보안 부트를 비활성화하거나 공장 초기화 보안 부트 데이터베이스를 복원할 수 있다. 보안 부팅은 데이터베이스를 사용하여 메커니즘을 허용하고 거부하며, DBX 데이터베이스로 거부된 키 암호화 해시를 저장한다.

연구팀은 “펌웨어 요소를 운영체제에서부터 변경하는 것은 드물다. 대부분 펌웨어 설정이나 BIOS를 변경하려면, 부팅 시 삭제 버튼을 충돌시켜 설정에 진입한 뒤 변경 작업을 실행해야 한다. 운영체제에서부터 변경하는 것은 매우 이례적이면서도 주목할 만한 문제점이다”라고 설명했다.

악성 UEFI 앱 실행 의도로 UEFI 보안 부트를 비활성화는 사례가 드문 이유는 암호화된 서명이 필요하기 때문이다.

반면, 공장 초기화 DBX 복구 작업은 해커 세력이 취약점을 포함한 부트로더를 실행하는 데 이용할 수 있다. 지난 8월, 보안 기업 이클립시엄(Eclypsium) 연구팀이 보안 부트를 우회해 해커 세력이 권한 강화에 악용할 보안 문제를 포함한 소프트웨어 드라이버 3개를 발견했다.

또, 이셋 연구팀은 CVE-2022-3430와 CVE-2022-3431, CVE-2022-3432 모두 다양한 부팅 옵션에 저장할 수 있는 비휘발성 메모리(NVRAM) 변수를 강화하면서 사이버 공격에 악용할 수 있다고 전했다. 연구팀은 레노버가 제조 과정에만 사용하려 한 드라이버를 장착한 노트북을 실수로 출하한 것이 취약점 발생 원인이라고 진단했다.

한편, 레노버는 CVE-2022-3430와 CVE-2022-3431 패치 작업을 진행했으나 CVE-2022-3432의 패치는 배포하지 않을 예정이다. 이에, 레노버는 “아이디어패드 Y700-14ISK를 더는 지원하지 않으며, 단종될 예정이기 때문”이라고 전했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue