PC

인텔, CPU 보안 취약점 4종 발견

뽀송뽀송한벙어리 금오 2019.05.15 조회 수 262 추천 수 2

이번에 발견된 것은 총 3종으로 각각 RIDL, Fallout, ZombieLoad라고 명명되었습니다.

RIDL과 Fallout, ZombieLoad 모두 OS 레벨의 권한 바운더리를 넘어 사용자의 데이터가 누출 될 수 있는 취약점입니다.

2011년 이후 모든 인텔 프로세서가 영향을 받습니다.

 

현재 Apple과 일부 PC 제조사(Lenovo, Google Chromebook)들이 해당 취약점들에 대한 패치를 배포한 상황입니다.

이 마저도 약간의 성능 하락이 동반되는 "완화 패치"입니다. 더 완전한 보호를 위해서는 하이퍼스레딩 기능을 비활성화 해야 하는데, 이 경우에 최대 40% 정도 시스템 성능이 하락한다고 Apple 기술 문서에서 공식적으로 밝히고 있습니다.

 

자세한 기술 문서는 아래 링크를 참조해주세요.

-RIDL and Fallout: MDS attacks(영문)

https://mdsattacks.com/

 

-ZombieLoad: Cross Privilege-Boundary Data Leakage (영문)

https://www.cyberus-technology.de/posts/2019-05-14-zombieload.html

 

-Additional mitigations for speculative execution vulnerabilities in Intel CPUs (Apple이 성능 하락을 공식적으로 밝힌 문서, 영문)

https://support.apple.com/en-us/HT210107

 

이건 별개 건이지만, AMD는 자사 제품이 해당 취약점이 없다고 공식적으로 밝혔습니다.

https://www.amd.com/en/corporate/product-security

 

외쳐 AMD!



 
Profile
9
Lv

2개의 댓글

Profile

암드야 아프디망 ㅜ

0 0    댓글  
Profile

또 잉텔;;

0 0    댓글  

PC/게임

공대생에게 콤퓨터와 게임은 필수지!

번호 제목 글쓴이 날짜 조회 수 추천 수
47 포켓몬 4세대 리메이크 요약 1 우주공강을 만든 까마귀 2021.02.27 1762 0
46 [PC] /격려 2 profile Horizen 2018.12.10 98 0
45 [PC] 로아 2시간 30분 경과 1 로이장 2018.11.13 164 0
44 [PC] 혼돈의 Lck 이적시장 3 Eclair 2018.11.20 122 0
43 [PC] 메이플 200렙 찍을려면 얼마나 걸릴까요 17 profile 베니 2019.04.09 1146 0
42 [PC] 로스트아크가 그렇게 재밌냐? 10 도치카 2018.11.16 421 0
41 [PC] 메이플) 루시드 격파! 8 까릉 2019.03.07 286 0
40 [모바일] 호텔더스크 시리즈 좋아하시는분 없나요 3 profile 머울 2018.12.07 226 0
39 [PC] 데이터폭탄) 뱉1 뽕차오르는 짤 모음 profile 또치 2018.10.08 213 0
38 [PC] 긴급점검... 1 Eclair 2018.11.15 49 0
37 [PC] 문호준 vs 김택환 덤벨바벨 2019.01.28 184 0
36 [PC] 모코코 농사 하시는 분 ? 3 크리스피 2018.11.19 146 0
35 [PC] 외쳐 사슴만세ㅔㅔㅔㅔ 4 용감한비버 2018.12.15 129 0
34 [PC] 로아 모코코씨앗 1 profile 여구 2018.11.10 429 0
33 [XBOX] 엑박 할반한게임없나요. 1 엔자미말년찡 2019.01.30 73 0
32 [기타] mbti 맞는 직업 니네 뭐임? 기쁜 까마귀 2022.11.25 1171 0
31 [PC] 폴아웃76 하는사람 1 모나미1.0 2018.12.18 86 0
30 [PC] 로아 서버 언제 열림 ㅡㅡ 3 그으으으익 2018.11.11 326 0
29 런-합니다 3 profile 애플민트 2021.02.24 1382 0
28 데스티니 가디언즈나 해라 11 주의 깊은 까마귀 2020.05.19 1894 0
서버에 요청 중입니다. 잠시만 기다려 주십시오...