본문 바로가기
조회 수 82 추천 수 0 댓글 0

단축키

Prev이전 문서

Next다음 문서

단축키

Prev이전 문서

Next다음 문서

https://pc.watch.impress.co.jp/docs/news/1417352.html

퀘이사존

 

미국 Intel 은 16일(현지 시간), 일부 CPU의 메모리 맵드 I/O(MMIO)나 전력 관리 스로틀링의 거동에 잠재적인 보안의 취약성이 있는 것을 밝혔다.

이 중 「INTEL-SA-00615」는 4개의 취약성을 포함하고 있어, 모두 정보 유출로 이어질 가능성이 있다.

 

CVE-2022-21123 : 멀티 코어 공유 버퍼 정리가 불완전한 경우 인증 된 사용자가 로컬 액세스를 통해 정보 공개를 사용할 수 있습니다.

CVE-2022-21125 : 마이크로 아키텍처 채우기 버퍼 정리가 불완전한 경우 인증 된 사용자가 로컬 액세스를 통해 정보 공개를 사용할 수 있습니다.

CVE-2022-21127 및 CVE-2022-21166 : 특정 레지스터 읽기 작업의 정리가 불완전한 경우 인증 된 사용자가 로컬 액세스를 통해 정보 공개를 사용할 수 있습니다.

 

이상의 취약성에 대처하는 SGX TCB 복구를 2분기 중에 제공할 예정.

구체적으로는 IAS 개발 환경은 6월 21일부터 마이크로코드와 소프트웨어 갱신을 실시하고, IAS 프로덕션 환경(LIV)은 7월 19일부터 갱신을 실시한다.

"INTEL-SA-00645"는 일부 프로세서의 부적절한 입력 검증으로 인증 된 사용자가로컬 액세스를 통해 서비스 거부를 일으키는 취약점 (CVE-2202-21180)입니다.

이 문제를 해결하는 VMM 또는 최신 가상 머신 모니터로 업데이트하여 해결할 수 있습니다.

 

한편, "INTEL-SA-00698"은 일부 프로세서의 전력 관리 스로틀링에서 관찰 가능한 거동에 의해

증명된 사용자가 네트워크 액세스를 통해 정보 공개를 유효하게 할 수있는 취약성 (CVE-2022- 24436).

이곳은 암호화 구현에 관한 소프트웨어 가이던스를 제공하고 이에 따라 라이브러리와 애플리케이션의 보안성을 높일 수 있다.


List of Articles
번호 분류 제목 날짜 조회 수
공지 이슈 🚨(뉴비필독) 전체공지 & 포인트안내 9 file 2024.11.04 26091
공지 이슈 URL만 붙여넣으면 끝! 임베드 기능 2025.01.21 20540
379348 유머     [이벤트] 증권플러스에서 공짜 비트코인 받기 file 2024.10.17 519
379347 유머     [이벤트] 증권플러스에서 공짜 비트코인 받기 file 2024.10.17 1686
379346 SNS   왕이보는 새로운 장을 탐험하기 위해 동굴 속으로 들어갑니다 2024.09.19 71
379345 ​ 지금은 지수예측이 무의미한 시기인듯.... ​ 시장은 강하다~~~!! ​ 2023.06.16 339
379344 유머  [이벤트] 증권플러스에서 공짜 비트코인 받기 file 2024.10.14 73
379343 Video📽  [입덕직캠] TXT 연준 직캠 4K 'Chasing That Feeling' (TXT YEONJUN FanCam 2023.10.19 file 2023.10.22 2323
379342  "남자 나이 33살이면 아저씨인가요?" 여초 반응 file 2024.02.09 273
379341  "외국인이죠?" 물어 보는 일본 식당 file 2024.05.12 32
379340 데이터  #슈퍼그럼요 응원법 💖 #우정! 힘들땐 어깨를 빌려줄게💖 2022.01.08 250
379339 사진  230504 MCD 공트 file 2023.05.05 365
379338  50년만에 국내 판매 중단되는 음료수. file 2022.06.17 831
379337 정보  NCT 해찬, 튀르키예·시리아 지진 복구 1억원 기부 "마음 아팠다"[공식] 2023.02.17 1783
379336 잡담  우리 영원한 막둥이 지헌아,헌이가 항상 플로버에게 보여주는 밝고 예쁜 모습들 file 2024.04.17 302
379335  이선균, 드리워진 어둠의 그림자 file 2023.10.28 1782
379334  인도네시아에서 인기라는 결혼식 file 2021.04.20 39
379333 `똥꼬빤다`의 유래 ㄷ..JPG file 2023.10.31 965
379332 `똥꼬빤다`의 유래.JPG file 2023.10.31 750
379331 잡담 `보안` 차별성 강조하는 애플…이번엔 M1 맥에 보안 최강 - 매일경제 - 매일경제 2023.03.27 80
379330 정보 `보안` 차별성 강조하는 애플…이번엔 M1 맥에 보안 최강 - 매일경제 - 매일경제 2021.02.21 726
379329 `여친, 부인 유흥업소 경력 확인해준다`...`X녀탐정` 다시 성행 file 2022.08.03 1081
379328 `원정유흥`다니는 2030... ??? file 2021.07.14 43
379327 `진짜`들의 단톡방에 들어간 평범한 오타쿠.jpg file 2022.04.07 356
379326 `청소` 남자 직원만 하는 건 부당해` vs `오랜 관행인데 어쩌라고` file 2023.08.26 543
379325 SNS ^^ 2023.07.31 332
379324 ^^ 1 2022.08.04 818
379323 잡담 ^^ 2022.01.19 38
379322 잡담 ^^7 file 2021.10.17 137
379321 ^_______^ 2023.07.08 23
379320 ^_______^ 2023.07.08 106
379319 데이터 ^웃음 히어로^ 'YENA(최예나)'의 'SMILEY (Feat. BIBI)' @220127 엠카운트다운 2022.01.27 41
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 12645 Next
/ 12645