À̹ø Ãë¾àÁ¡Àº Windows OSÀÇ Ãë¾àÁ¡ÀÌ ¾Æ´Ñ Intel, AMD,
ARM CPU Ĩ¼ÂÀÇ Ãë¾àÁ¡À¸·Î,
Ÿ»çÀÇ Linus, Android, iOS, VMwareµîµµ ¿µÇâÀ» ¹Þ½À´Ï´Ù.
µû¶ó¼ OS ÀÇ ÆÐÄ¡¸¸À¸·Î Ãë¾àÁ¡À» ¸ðµÎ ÇØ°áÇÒ ¼ö
¾øÀ¸¸ç, H/WÀÇ ÆÐÄ¡¸¦ È®ÀÎÇϼż ÇÔ²² Àû¿ëÀ» ÇØ ÁÖ¼Å¾ß ÇÕ´Ï´Ù.
¾îÁ¦ 1/4(Çѱ¹½Ã°¢)À¸·Î ±ä±Þ º¸¾È ±Ç°í·Î ¹ßÇ¥ÇÑ À©µµ¿ì¿ë ÆÐÄ¡´Â
ÀÌ·¯ÇÑ Ãë¾àÁ¡À» ¿ÏȽÃų ¼ö ÀÖ´Â ÆÐÄ¡·Î
ÀÌ ÆÐÄ¡¸¸À¸·Î Ãë¾àÁ¡À» ¸ðµÎ ÇØ°áÇÒ ¼ö ¾øÀ¸¸ç »ç¿ëÁßÀÎ µð¹ÙÀ̽ºÀÇ H/W Á¦Á¶¾÷ü¿¡ È®ÀÎÇÏ¿© Ãë¾àÁ¡ ÇØ°áµÈ
ÆÐÄ¡¸¦
Àû¿ëÇÏ¿©¾ß ÇÕ´Ï´Ù. (OS ¿Í H/W ÆÐÄ¡ Àû¿ë ¼ø¼´Â »ó°ü¾øÀ½)
ÆÐÄ¡ Ãâ½ÃµÈ OS ¹öÀü
¾îÁ¦ºÎÅÍ ±ä±ÞÇÏ°Ô ±â¾÷°í°´ÀÇ
¿µÇâµµ°¡ Å« OS¹öÀüÀÇ ÆÐÄ¡ºÎÅÍ Ãâ½ÃµÇ°í ÀÖ½À´Ï´Ù. (Windows
Server 2008R2/ Windows Server 2012 R2 / Windows 2016)
¼¹ö ¹× Ŭ¶óÀ̾ðÆ® ¹öÀüÀ» È®ÀÎÇϽðí, ÀÜ¿©
¹öÀüÀ» Ãß°¡ÀûÀ¸·Î Roll Out µÇ´Â ´ë·Î °øÁö°¡ µÉ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.
¡¤
>¼¹ö OSÀÇ °æ¿ì Client¿Í ´Ù¸£°Ô
ProtectionÀ» EnableÇϱâ À§ÇÑ ·¹Áö½ºÆ®¸® ¼³Á¤ÀÌ Ãß°¡ µÇ¾î ÀÖ½À´Ï´Ù.
https://support.microsoft.com/en-us/help/4072698/windows-server-guidance-to-protect-against-the-speculative-execution-s
¡¤
>À©µµ¿ì OS ¾÷µ¥ÀÌÆ®¸¦ Àû¿ëÇϼ¼¿ä. ¾î¶»°Ô ±ÍÇÏÀÇ ½Ã½ºÅÛÀ» È°¼ºÈ ½ÃÅ°´ÂÁö¿¡
´ëÇÑ Ãß°¡ Á¤º¸¸¦ È®ÀÎÇϱâ À§Çؼ± Microsoft Knowledge Base Article
4072699 ·Î À̵¿Çϼ¼¿ä.
¡¤
>º¸¾ÈÀ» È°¼ºÈ Çϱâ À§ÇÏ¿© ÇÊ¿äÇÑ
±¸¼ºº¯°æÀ» Çϼ¼¿ä.
¡¤
>OEM ÀåÄ¡ Á¦Á¶¾÷ü¿¡¼ Á¦°øÇÏ´Â ÇØ´ç
Æß¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ Àû¿ëÇϼ¼¿ä.
¼¹ö¿¡¼´Â ÆÐÄ¡ Àû¿ë ÈÄ ¾Æ·¡ Å°¸¦ ¼³Á¤ÇÑ ÈÄ Protection
enable µÇ¾ú´ÂÁö È®ÀÎ ÇÊ¿äÇÕ´Ï´Ù.
¼¹ö¿¡¼´Â ÆÐÄ¡ Àû¿ë Àü ¹Ýµå½Ã
µð¹ÙÀ̽º Á¦Á¶»ç¿¡ È®ÀÎÇÏ¿© Æß¿þ¾î ¾÷µ¥ÀÌÆ®°¡ ÀÖ´ÂÁö ¼º´É ÀúÇÏ¿¡ ´ëÇÑ ºÎºÐ È®ÀÎÇϽñ⠹ٶø´Ï´Ù.
SQL ¼¹öÀÇ °æ¿ìµµ OS ¾÷µ¥ÀÌÆ®¸¦ ÁøÇàÇÏ°í SQL ¾÷µ¥ÀÌÆ®¸¦ ÁøÇàÇÏ¿©¾ß
ÇÏÁö¸¸, ÇöÀç·Î¼ Ãâ½ÃµÈ ¹öÀüÀ»
SQL Server 2016 /
2017 ¸¸ Á¦°øµÇ°í ±âŸ ÇÏÀ§¹öÀüÀº ¾ÆÁ÷
Á¦°øµÇÁö ¾Ê½À´Ï´Ù.
SQL ¶ÇÇÑ Ãß°¡ ¹öÀüÀÌ Ãâ½Ã°¡ µÇ¸é
°øÁö°¡ µÉ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.
o SQL Server 2017
CU3
o SQL Server 2017
GDR
o SQL Server 2016 SP1
CU7
ÆÐÄ¡ ÀÌÈÄ ¼º´É ÀúÇÏ Áú¹®¿¡
´ëÇÏ¿©´Â °í°´»ç ½Ã½ºÅÛ ¿î¿µ ȯ°æ°ú ¾Æ·¡ÀÇ ¿ä¼ÒµéÀÌ »óÈ£ÀÛ¿ëÇÏ¿©
Microsoft ¿¡¼ °ø½Ä ´äº¯À» µå¸®±â°¡
¾î·Æ´Ù°í ÇÕ´Ï´Ù.
Hardware
spec
Operating System
Network configuration
Applications
App
Configuration
Workload configuration
Workload Specification
Microsoft ¿¡¼ ÆÐÄ¡ Å×½ºÆ® Áß È®ÀÎÇÑ
ºÎºÐÀº Ŭ¶óÀ̾ðÆ® PC ÀÇ °æ¿ì ¼º´É ÀúÇÏ Çö»óÀº °ÅÀÇ ¹ÌºñÇϸç,
Azure ȯ°æ¿¡´Â ¼º´ÉÀúÇÏ ¹®Á¦°¡ ÇöÀç±îÁö º¸°íµÈ ¹Ù´Â ¾ø´Ù°í ÇÕ´Ï´Ù.
¾Æ·¡ ³»¿ëÀÇ ¸µÅ©·Î Microsoft ÀÇ °ø½Ä ´äº¯À¸·Î Àü´Þµå¸± ¼ö
¹Û¿¡ ¾ø´Â Á¡ ¾çÇØ ºÎŹ µå¸³´Ï´Ù.
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV180002
https://azure.microsoft.com/en-us/blog/securing-azure-customers-from-cpu-vulnerability/