본문 바로가기
조회 수 117 추천 수 0 댓글 0

단축키

Prev이전 문서

Next다음 문서

수정 삭제

단축키

Prev이전 문서

Next다음 문서

수정 삭제
Extra Form

https://pc.watch.impress.co.jp/docs/news/1417352.html

퀘이사존

 

미국 Intel 은 16일(현지 시간), 일부 CPU의 메모리 맵드 I/O(MMIO)나 전력 관리 스로틀링의 거동에 잠재적인 보안의 취약성이 있는 것을 밝혔다.

이 중 「INTEL-SA-00615」는 4개의 취약성을 포함하고 있어, 모두 정보 유출로 이어질 가능성이 있다.

 

CVE-2022-21123 : 멀티 코어 공유 버퍼 정리가 불완전한 경우 인증 된 사용자가 로컬 액세스를 통해 정보 공개를 사용할 수 있습니다.

CVE-2022-21125 : 마이크로 아키텍처 채우기 버퍼 정리가 불완전한 경우 인증 된 사용자가 로컬 액세스를 통해 정보 공개를 사용할 수 있습니다.

CVE-2022-21127 및 CVE-2022-21166 : 특정 레지스터 읽기 작업의 정리가 불완전한 경우 인증 된 사용자가 로컬 액세스를 통해 정보 공개를 사용할 수 있습니다.

 

이상의 취약성에 대처하는 SGX TCB 복구를 2분기 중에 제공할 예정.

구체적으로는 IAS 개발 환경은 6월 21일부터 마이크로코드와 소프트웨어 갱신을 실시하고, IAS 프로덕션 환경(LIV)은 7월 19일부터 갱신을 실시한다.

"INTEL-SA-00645"는 일부 프로세서의 부적절한 입력 검증으로 인증 된 사용자가로컬 액세스를 통해 서비스 거부를 일으키는 취약점 (CVE-2202-21180)입니다.

이 문제를 해결하는 VMM 또는 최신 가상 머신 모니터로 업데이트하여 해결할 수 있습니다.

 

한편, "INTEL-SA-00698"은 일부 프로세서의 전력 관리 스로틀링에서 관찰 가능한 거동에 의해

증명된 사용자가 네트워크 액세스를 통해 정보 공개를 유효하게 할 수있는 취약성 (CVE-2022- 24436).

이곳은 암호화 구현에 관한 소프트웨어 가이던스를 제공하고 이에 따라 라이브러리와 애플리케이션의 보안성을 높일 수 있다.


List of Articles
번호 분류 제목 날짜 조회 수
공지 사진📸 사랑LOVE 포인트 만렙! 도전 2025.03.19 4618
공지 안내 🚨(뉴비필독) 전체공지 & 포인트안내 2 2024.11.04 25843
공지 System URL만 붙여넣으면 끝! 임베드 기능 2025.01.21 20426
6642 일반 Synology의 4 베이 NAS 장비 "DiskStation DS416j" 2016.02.08 1456
6641 일반 태블릿 PC의 충전을하면서 주변 기기를 사용할 수있는 OTG 지원 USB 허브 2016.02.08 1434
6640 일반 카페베네 상장 난항에 투자자 눈물 2016.02.15 776
6639 일반 주식, 욕심은 화를 부르고. 그 화는 고스란히 가족들에게 짜증을 부릴겁니다 2016.02.22 789
6638 일반 원익IPS 추천합니다 2016.02.22 676
6637 일반 장이 너무 안좋네요 ㅜㅜ 2016.02.22 707
6636 일반 주식투자와 관련된 주식명언 2016.02.22 999
6635 일반 i5-6600 i5-6500 비교 1 2016.02.22 1434
6634 일반 ssd좀봐주세요 2 2016.02.27 906
6633 일반 크라운제과 어떻게 보시나요? 2016.02.28 458
6632 일반 흑자예상하며 기다린보람이 있군 2016.02.28 471
6631 일반 세계 주식 주요 지수 보는곳 입니다.모르시는분들을 위해 2016.02.28 646
6630 일반 한 2월 말쯤 총선테마가 시작될걸로 예상합니다. 2016.02.28 562
6629 일반 대중관계 악화로 중국에서 돈버는 기업들 급락이네요 2016.02.28 684
6628 일반 주식 생초보인데 알려주실수 있으신가요? 2016.02.28 515
6627 일반 11시정도만 잘 넘기면 될거같은데.. 2016.02.28 478
6626 일반 요즘 한종목에 꽂혀서 분할매수하는데요. 2016.02.28 565
6625 일반 본인 명의로 핸드폰 두개 개설 하면 문제 생기나요? 1 2016.03.01 1154
6624 일반 단말기대금 일시불납 가능한가요? 1 2016.03.05 781
6623 일반 노트4 배터리 공유?? 1 2016.03.05 1749
6622 일반 금호타이어 어떻게 보시나요? 2016.03.05 650
6621 일반 해외에서 사용하던 도메인을 구입했는데 헉.. 2016.03.09 568
6620 일반 축구 페널티킥 선방 탑10 2016.03.12 469
6619 일반 SSD의 성능을 유지하기위한 유지 관리 기술 2016.03.15 1068
6618 일반 저렴한 Skylake 버전 Xeon 마더보드 'GA-X150M-PRO ECC」 2016.03.15 874
6617 일반 G5 vs S7 1 2016.03.18 626
6616 일반 스테레오믹스 소리가 안납니다 1 2016.03.19 1104
6615 일반 스피커를 항상 켜 놓는데요. 노이즈??? 소리가 납니다. 1 2016.03.19 850
6614 일반 M2 메모리 추천 1 2016.03.19 911
6613 일반 모니터 단자 HDMI, DP & 오디오 관련 문의 1 2016.03.19 865
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 222 Next
/ 222