조회 수 545 추천 수 0 댓글 0

단축키

Prev이전 문서

Next다음 문서

단축키

Prev이전 문서

Next다음 문서

https://pc.watch.impress.co.jp/docs/news/1417352.html

퀘이사존

 

미국 Intel 은 16일(현지 시간), 일부 CPU의 메모리 맵드 I/O(MMIO)나 전력 관리 스로틀링의 거동에 잠재적인 보안의 취약성이 있는 것을 밝혔다.

이 중 「INTEL-SA-00615」는 4개의 취약성을 포함하고 있어, 모두 정보 유출로 이어질 가능성이 있다.

 

CVE-2022-21123 : 멀티 코어 공유 버퍼 정리가 불완전한 경우 인증 된 사용자가 로컬 액세스를 통해 정보 공개를 사용할 수 있습니다.

CVE-2022-21125 : 마이크로 아키텍처 채우기 버퍼 정리가 불완전한 경우 인증 된 사용자가 로컬 액세스를 통해 정보 공개를 사용할 수 있습니다.

CVE-2022-21127 및 CVE-2022-21166 : 특정 레지스터 읽기 작업의 정리가 불완전한 경우 인증 된 사용자가 로컬 액세스를 통해 정보 공개를 사용할 수 있습니다.

 

이상의 취약성에 대처하는 SGX TCB 복구를 2분기 중에 제공할 예정.

구체적으로는 IAS 개발 환경은 6월 21일부터 마이크로코드와 소프트웨어 갱신을 실시하고, IAS 프로덕션 환경(LIV)은 7월 19일부터 갱신을 실시한다.

"INTEL-SA-00645"는 일부 프로세서의 부적절한 입력 검증으로 인증 된 사용자가로컬 액세스를 통해 서비스 거부를 일으키는 취약점 (CVE-2202-21180)입니다.

이 문제를 해결하는 VMM 또는 최신 가상 머신 모니터로 업데이트하여 해결할 수 있습니다.

 

한편, "INTEL-SA-00698"은 일부 프로세서의 전력 관리 스로틀링에서 관찰 가능한 거동에 의해

증명된 사용자가 네트워크 액세스를 통해 정보 공개를 유효하게 할 수있는 취약성 (CVE-2022- 24436).

이곳은 암호화 구현에 관한 소프트웨어 가이던스를 제공하고 이에 따라 라이브러리와 애플리케이션의 보안성을 높일 수 있다.


0 0 2 1 2 2 1 1 1 0
List of Articles
번호 분류 제목 날짜 조회 수
공지 안내 🚨(뉴비필독) 전체공지 & 포인트안내 8 file 2024.11.04 25965
공지 System URL만 붙여넣으면 끝! 임베드 기능 2025.01.21 20464
1165 잡담 아이폰 16e 사전예약 (20가지 특징) 2025.05.13 472
1164 잡담 아이폰 16 프로 맥스 리뷰 2025.05.13 471
1163 잡담 16 128기가 사용 중인데 이제는 확실히 용량 압박이 있네요. 2 2025.05.13 455
1162 잡담 충전안하는데 충전표시 1 file 2025.05.13 459
1161 잡담 13프로에서 16프맥으로 업글했습니다... 2 file 2025.05.13 541
1160 잡담 아이폰에 마메되서 너무좋은데... 조금아쉽네요 2 2025.05.13 555
1159 잡담 16e 슬로모션 먹통현상 없으신가요?? 1 2025.05.13 465
1158 잡담 작으니깐 좋네요 ㅋㅋ 1 2025.05.13 457
1157 잡담 정식 업뎃 후 사파리 즐겨찾기 실종? 1 2025.05.13 493
1156 잡담 미니 5 iPadOS 18.5 올렸습니다. 2025.05.13 479
Board Pagination Prev 1 2 3 4 5 ... 117 Next
/ 117