인텔 취약점 해결을 위한 GA-B250-HD3 메인보드 Bios 업데이트
정말 오랜만에 메인보드이 Bios를 업데이트해본 것 같다. 최근에 불거진 Intel ME의 취약점 때문에 어쩔 수 없는 선택이었다. GA-B250-HD3 메인보드는 회사컴에서 사용하는 메인보드로 출근 후 바로 업데이트를 시도했는데 USB 저장한 파일을 기가바이트 업데이트툴인 Q-Flash에서 읽지 못하는 문제가 발생하여 업데이트를 못했다. PC의 OS가 우분투이다 보니 이럴 때는 대처하기 쉽지 않다. 다행히 아래 글을 검색으로 찾았고 USB를 새로 포맷하니 업데이트를 시도했더니 정상적으로 완료됐다.
업데이트에 사용한 USB를 우분투 설치를 위해 사용했던 것이라 파일시스템 등의 문제로 Bios 파일이 읽히지 않았던 모양이다. Intel ME 취약점이 해결된 Bios는 아래 사이트에서 받을 수 있다. F8 버전이 현재(2017-12-01) 해결된 버전이다. Bios 업데이트 후 Intel 에서 제공하는 취약점 체크툴을 실행하니 아래와 같이 취약점이 해결됐다고 표시됐다.
GA-B250-HD3 Bios : https://www.gigabyte.com/Motherboard/GA-B250-HD3-rev-10#support-dl
업무용이라 개인 PC는 이렇게 직접 취약점을 해결할 수 있다지만 서비스에 사용되는 웹서버의 경우는 어떻게 해야할지.. 개인이 직접할 수 있는 게 없으니 참으로 문제다!!