조회 수 82 추천 수 0 댓글 0

단축키

Prev이전 문서

Next다음 문서

단축키

Prev이전 문서

Next다음 문서

https://pc.watch.impress.co.jp/docs/news/1417352.html

퀘이사존

 

미국 Intel 은 16일(현지 시간), 일부 CPU의 메모리 맵드 I/O(MMIO)나 전력 관리 스로틀링의 거동에 잠재적인 보안의 취약성이 있는 것을 밝혔다.

이 중 「INTEL-SA-00615」는 4개의 취약성을 포함하고 있어, 모두 정보 유출로 이어질 가능성이 있다.

 

CVE-2022-21123 : 멀티 코어 공유 버퍼 정리가 불완전한 경우 인증 된 사용자가 로컬 액세스를 통해 정보 공개를 사용할 수 있습니다.

CVE-2022-21125 : 마이크로 아키텍처 채우기 버퍼 정리가 불완전한 경우 인증 된 사용자가 로컬 액세스를 통해 정보 공개를 사용할 수 있습니다.

CVE-2022-21127 및 CVE-2022-21166 : 특정 레지스터 읽기 작업의 정리가 불완전한 경우 인증 된 사용자가 로컬 액세스를 통해 정보 공개를 사용할 수 있습니다.

 

이상의 취약성에 대처하는 SGX TCB 복구를 2분기 중에 제공할 예정.

구체적으로는 IAS 개발 환경은 6월 21일부터 마이크로코드와 소프트웨어 갱신을 실시하고, IAS 프로덕션 환경(LIV)은 7월 19일부터 갱신을 실시한다.

"INTEL-SA-00645"는 일부 프로세서의 부적절한 입력 검증으로 인증 된 사용자가로컬 액세스를 통해 서비스 거부를 일으키는 취약점 (CVE-2202-21180)입니다.

이 문제를 해결하는 VMM 또는 최신 가상 머신 모니터로 업데이트하여 해결할 수 있습니다.

 

한편, "INTEL-SA-00698"은 일부 프로세서의 전력 관리 스로틀링에서 관찰 가능한 거동에 의해

증명된 사용자가 네트워크 액세스를 통해 정보 공개를 유효하게 할 수있는 취약성 (CVE-2022- 24436).

이곳은 암호화 구현에 관한 소프트웨어 가이던스를 제공하고 이에 따라 라이브러리와 애플리케이션의 보안성을 높일 수 있다.


0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
List of Articles
번호 분류 제목 글쓴이 조회 수 날짜
공지 🚨(뉴비필독) 전체공지 & 포인트안내 22 무명의덕질 29093 2024.11.04
공지 URL만 붙여넣으면 끝! 임베드 기능 무명의덕질 23135 2025.01.21
1302 잡담 흠 맥북프로 13인치로 살껄그랬나 덕후냥이 428 2022.04.10
1301 잡담 휴대성은 그램, 성능은 맥북… 가격은 둘다 고민되네 - 조선일보 덕후냥이 95 2023.03.27
1300 잡담 환공포증 주의) 새로운 혁신, iPhone 77.jpg file 덕후냥이 472 2023.08.07
1299 잡담 화웨이: 중국 정부에 사용자 데이터를 보내지 않는다 덕후냥이 112 2023.03.27
1298 잡담 화웨이, AI칩셋 '기린 970' 탑재 메이트10 공식 발표.. 가격 93만~185만원 덕후냥이 233 2023.03.27
1297 잡담 호에에에 본인 애플워치 se 44미리 삼 덕후냥이 369 2022.04.22
1296 잡담 형들 나 맥북프로 받았는데 덕후냥이 94 2022.02.17
1295 잡담 현재까지 나온 아이폰 16프로/울트라 정보 총정리.TXT file 덕후냥이 1214 2024.11.13
1294 잡담 현재 애플에서 개발중인 모든 차세대 M칩 정리 덕후냥이 204 2023.03.27
1293 잡담 현재 아이폰16프로(자급제) 싸게 살 수 있는곳?? 덕후냥이 352 2024.10.12
1292 잡담 현재 시점에서 SideCar과 와콤 신티크 비교 덕후냥이 1232 2024.11.13
1291 📔정보 현미경으로 아이폰 15의 부품을 확인 file 덕후냥이 716 2023.10.11
1290 잡담 현대차에 퇴짜맞은 애플카, 아이폰 공장서?…"폭스콘 가능성" - 한국경제 덕후냥이 82 2023.03.27
1289 잡담 혁신은 있었다!! 애플 4월 이벤트 총정리 [4K] 덕후냥이 95 2023.03.27
1288 잡담 헤드폰 샀어여 file 덕후냥이 349 2023.09.11
1287 잡담 핸드폰성지 시세표 ‘좌표동맹’, 아이폰12미니 10만원대 휴대폰싸게사는법 공개 - 경기... 덕후냥이 106 2023.03.27
1286 잡담 핸드폰 하이젝킹 해킹기술들 덕후냥이 151 2023.03.27
1285 잡담 핸드폰 강화유리 가니까 새거같네 덕후냥이 161 2022.03.16
1284 잡담 해피해킹 약 한달 사용 후기 덕후냥이 312 2022.04.21
1283 잡담 해킹 대회에서 윈도우 11의 취약점 6개가 발견됨 덕후냥이 563 2022.12.31
Board Pagination Prev 1 2 3 4 5 ... 66 Next
/ 66