← 회차 전체 문제편집복원내용 검수 완료2026년 정보보안기사 1회 필기 · 시스템 보안 · 14번
CPU의 비순차적 실행 과정에서 발생하는 하드웨어 결함을 악용하여 권한이 없는 사용자 프로세스가 커널 메모리의 내용을 읽어낼 수 있는 취약점은?
- 1
스펙터(Spectre)
오답 이유Spectre는 분기 예측과 추측 실행을 악용해 다른 보안 경계의 데이터를 부채널로 노출시키지만 지문의 커널 격리 우회 설명은 Meltdown에 더 직접 대응한다. - 2
멜트다운(Meltdown)
정답 근거Meltdown은 사용자·커널 메모리 권한 경계를 우회해 커널 메모리를 읽는 취약점이므로 옳다. - 3
하트블리드(Heartbleed)
오답 이유Heartbleed는 OpenSSL Heartbeat 확장의 길이 검증 오류로 프로세스 메모리가 노출되는 소프트웨어 취약점이다. - 4
더티 카우(Dirty COW)
오답 이유Dirty COW는 Linux copy-on-write 경쟁 상태를 악용하는 권한 상승 취약점이다.
정답·상세해설정답 2번
Meltdown은 비순차 실행과 권한 검사 사이의 미세구조적 부작용을 캐시 부채널로 관찰해 사용자 프로세스가 커널 주소 공간의 정보를 읽게 하는 취약점이다. 따라서 커널 메모리 경계 우회를 직접 묻는 이 문제의 답은 ②다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-21