본문 바로가기

어떻게 할까/소프트웨어

ASUS ZenBook UX310UQK, Intel ME FW 취약성 해결 하기


 ASUS ZenBook UX310UQK ( 위의 UQ 와는 사양이 떨어지게 한국에 들어 와 있습니다, 역시 글로발 호구 대한민국! ) 의 경우도 아래처럼 인텔의 뒷통수에 당할수 밖에 없는 Intel ME FW 결함이 있습니다.

 해외 UX310UQ 는 2K 해상도에 Windows 10 Pro 를 탑재 하는데, 대한민국 사양은 역시 글로벌호구답게 Home 익 설치 되어 있어서 가끔 동작하지 않는 기능이 있어 당황 스럽습니다. 대체 가격 차이가 얼마나 나길래 이런 짓거릴 하는지 모르겠습니다만, 아무튼, 최신 BIOS 상태에서도 취약점은 피할수 없습니다.

 마지막 BIOS 를 올려도 Intel ME 는 11.5 가 탑재 되어 있는데, 바로 이 버젼이 취약점이 있는 버젼이란 점. 이쯤 되면 Intel ME 가 왜 문제인지 글을 써 봐야 겠다는 결의가 생기는데 따로 시간을 가지도록 하겠습니다만, 아래 문제점으 해결 해야 합니다.

 문제는 ASUS 가 이 Intel ME 를 Intel 에서 주는대로 그대로 쓴게 아니라, 자신들의 별도로 올리도록 만들어 놨다는 점 입니다. 그래서 기존의 Intel 에서 제공하는 방법으로는 새 FW 를 쓸 수 없습니다.

 먼저 아래 싸이트에 들어가서 MEUpdate_C0_LP_V2.0.0.4.zip 를 내려 받도록 합니다. 다 같은 Intel ME 를 사용하도록 되어 있어서 UX310 을 겁색 해도 MEUpdate_C0_LP_V2.0.0.4.zip  를 내려 받도록 표시 됩니다.

https://www.asus.com/News/q5R9EixxfAqo1anZ

ASUS Update of Intel Security Vulnerabilities Issue

Intel has identified security vulnerabilities that could potentially place impacted platforms at risk. ASUS is now closely working with Intel to provide solutions to affected models ...

 위에서 내려 받은 파일의 압축을 풀로 실행 파일을 실행 하면 관리자 권한을 필요로 합니다. 당연히 수락 해 주어야 새로운 FW 를 올릴 수 있습니다.

 정상적일 경우 아래 화면과 같이 뜬 다음 꽤 오랜 시간이 걸립니다.

 약 1여분 가량 기다리면 아래처럼 재부팅 해라고 나오는데 No 를 선택 하는게 좋습니다. 왜냐면 기본적으로 UX310 에서 재부팅은 실제 CPU 전원이 나갔다 들어 오는 형태가 아니기 때문에 변경된 Intel ME FW 가 실제 CPU 에 적용 되지 않습니다. No 를 하신다음 윈도우에서 전원을 종료 해 주어야 합니다.

 제대로 재부팅 하고 나서 HWInfo 등을 통해 Intel ME version 을 확인 해 보면 아래 처럼 11.8 로 변경 되어 있고, SA-00086 취약점 검사에서 패치가 되어 있다고 표시가 될 겁니다.

이제 더욱 더 느려진 UX310 을 맞이하게 되었습니다만, 이게 좋다고 쓰던 Intel 의 뒷통수니 달게 받아야 겠죠. 몇년 뒤엔 더이상 Intel 제품을 안쓸거 같긴 합니다만, 어찌되었든 SA-00086 취약점은 특히 노트북을 쓰는 사용자라면 반드시 하는 것이 좋기 때문에 UX310 이나 타 ASUS 제품을 쓰시는 분들은 이 방법으로 Intel ME FW 를 최신의 것으로 유지 해 주시기 바랍니다.