PC

인텔, CPU 보안 취약점 4종 발견

뽀송뽀송한벙어리 금오 2019.05.15 조회 수 262 추천 수 2

이번에 발견된 것은 총 3종으로 각각 RIDL, Fallout, ZombieLoad라고 명명되었습니다.

RIDL과 Fallout, ZombieLoad 모두 OS 레벨의 권한 바운더리를 넘어 사용자의 데이터가 누출 될 수 있는 취약점입니다.

2011년 이후 모든 인텔 프로세서가 영향을 받습니다.

 

현재 Apple과 일부 PC 제조사(Lenovo, Google Chromebook)들이 해당 취약점들에 대한 패치를 배포한 상황입니다.

이 마저도 약간의 성능 하락이 동반되는 "완화 패치"입니다. 더 완전한 보호를 위해서는 하이퍼스레딩 기능을 비활성화 해야 하는데, 이 경우에 최대 40% 정도 시스템 성능이 하락한다고 Apple 기술 문서에서 공식적으로 밝히고 있습니다.

 

자세한 기술 문서는 아래 링크를 참조해주세요.

-RIDL and Fallout: MDS attacks(영문)

https://mdsattacks.com/

 

-ZombieLoad: Cross Privilege-Boundary Data Leakage (영문)

https://www.cyberus-technology.de/posts/2019-05-14-zombieload.html

 

-Additional mitigations for speculative execution vulnerabilities in Intel CPUs (Apple이 성능 하락을 공식적으로 밝힌 문서, 영문)

https://support.apple.com/en-us/HT210107

 

이건 별개 건이지만, AMD는 자사 제품이 해당 취약점이 없다고 공식적으로 밝혔습니다.

https://www.amd.com/en/corporate/product-security

 

외쳐 AMD!



 
Profile
9
Lv

2개의 댓글

Profile

암드야 아프디망 ㅜ

0 0    댓글  
Profile

또 잉텔;;

0 0    댓글  

PC/게임

공대생에게 콤퓨터와 게임은 필수지!

번호 제목 글쓴이 날짜 조회 수 추천 수
307 [PC] 거의 뭐 백의민족 profile 띄에에에엥 2018.12.05 85 0
306 [PC] 바드는 똥이다 profile Horizen 2018.11.17 85 0
305 [모바일] 서머너즈 워 하시는 분? 2 프헤 2019.03.03 86 0
304 [PC] 폴아웃76 하는사람 1 모나미1.0 2018.12.18 86 0
303 [PC] 오늘도 나는 항해를 한다. 2 용감한비버 2018.12.02 87 1
302 [속보] 내년 2019년에 GTA6 출시? profile 또치 2018.07.03 87 0
301 [PC] 테런하시는분?! 4 옞니꾸 2018.10.26 89 0
300 [PC] 로스트아크하자 3 profile ㅇㄹ 2018.10.13 89 0
299 [PC] 님덜님덜 로아 서버 어디가 좋나여 3 그룹이룸 2018.12.05 90 0
298 사이퍼즈하자 얘들아 3 용감한비버 2018.05.30 91 0
297 스카니아 친구구해용 4 706 2018.10.17 91 0
296 [PC] 배틀필드V 근황 ... 정신승리중 profile Horizen 2018.12.02 91 0
295 [PC] 장작의 왕이시여 profile Horizen 2018.12.14 92 0
294 강등당했... 3 덤벨바벨 2018.08.31 92 0
293 [모바일] 쿠키워즈 이거 조합 어때요ㅕ 2 profile 또치 2018.08.28 92 0
292 [PC] TGA 2018 새로운 게임 트레일러 (6개) 1 제리 2018.12.07 93 0
291 [PC] 좀있으면 카던도 졸업해요! 1 덤벨바벨 2019.02.01 94 1
290 [PC] 분류에 옵치좀 넣어주셈! 3 profile 썽구 2018.10.08 95 0
289 인싸 게임 메이플 profile 또치 2018.07.10 95 0
288 [기타] 로스트아크 홈페이지 이벤트 친추주세요 1 Eclair 2018.11.08 96 0
서버에 요청 중입니다. 잠시만 기다려 주십시오...