단축키
Prev이전 문서
Next다음 문서
단축키
Prev이전 문서
Next다음 문서
https://pc.watch.impress.co.jp/docs/news/1417352.html
미국 Intel 은 16일(현지 시간), 일부 CPU의 메모리 맵드 I/O(MMIO)나 전력 관리 스로틀링의 거동에 잠재적인 보안의 취약성이 있는 것을 밝혔다.
이 중 「INTEL-SA-00615」는 4개의 취약성을 포함하고 있어, 모두 정보 유출로 이어질 가능성이 있다.
CVE-2022-21123 : 멀티 코어 공유 버퍼 정리가 불완전한 경우 인증 된 사용자가 로컬 액세스를 통해 정보 공개를 사용할 수 있습니다.
CVE-2022-21125 : 마이크로 아키텍처 채우기 버퍼 정리가 불완전한 경우 인증 된 사용자가 로컬 액세스를 통해 정보 공개를 사용할 수 있습니다.
CVE-2022-21127 및 CVE-2022-21166 : 특정 레지스터 읽기 작업의 정리가 불완전한 경우 인증 된 사용자가 로컬 액세스를 통해 정보 공개를 사용할 수 있습니다.
이상의 취약성에 대처하는 SGX TCB 복구를 2분기 중에 제공할 예정.
구체적으로는 IAS 개발 환경은 6월 21일부터 마이크로코드와 소프트웨어 갱신을 실시하고, IAS 프로덕션 환경(LIV)은 7월 19일부터 갱신을 실시한다.
"INTEL-SA-00645"는 일부 프로세서의 부적절한 입력 검증으로 인증 된 사용자가로컬 액세스를 통해 서비스 거부를 일으키는 취약점 (CVE-2202-21180)입니다.
이 문제를 해결하는 VMM 또는 최신 가상 머신 모니터로 업데이트하여 해결할 수 있습니다.
한편, "INTEL-SA-00698"은 일부 프로세서의 전력 관리 스로틀링에서 관찰 가능한 거동에 의해
증명된 사용자가 네트워크 액세스를 통해 정보 공개를 유효하게 할 수있는 취약성 (CVE-2022- 24436).
이곳은 암호화 구현에 관한 소프트웨어 가이던스를 제공하고 이에 따라 라이브러리와 애플리케이션의 보안성을 높일 수 있다.
-
🚨(뉴비필독) 전체공지 & 포인트안내
-
URL만 붙여넣으면 끝! 임베드 기능
-
아이폰 16e 사전예약 (20가지 특징)
-
아이폰 16 프로 맥스 리뷰
-
16 128기가 사용 중인데 이제는 확실히 용량 압박이 있네요.
-
충전안하는데 충전표시
-
13프로에서 16프맥으로 업글했습니다...
-
아이폰에 마메되서 너무좋은데... 조금아쉽네요
-
16e 슬로모션 먹통현상 없으신가요??
-
작으니깐 좋네요 ㅋㅋ
-
정식 업뎃 후 사파리 즐겨찾기 실종?
-
미니 5 iPadOS 18.5 올렸습니다.
-
'배터리 수명 걱정 마요'...애플이 준비 중인 신기술
-
아이폰 나의찾기 켜기 끄기 설정 방법 참고요.
-
병동 간호사덬 있어?
-
아이패드 용량 256vs512
-
아이패드 미니7 화면 밝기 원래 낮음?
-
윈도우에서 작업한 문서는 맥북에서 안열려??
-
아이폰16 무슨색 할까??
-
iPad Pro M4 가격 인상...
-
맥북 프로 선택 도와줘(디자인함)
-
아이폰 카메라 무음 설정 성공했다
-
신입사원으로써 아이패드프로 노트앱의 용도를 분류해봤다
-
해외직구할 때 배대지 선택
-
프로 3세대 케이스 이거 3개 말곤 걸러라
-
현재 시점에서 SideCar과 와콤 신티크 비교
-
프로3세대 K380 오작동 해결법
-
공부용 유료앱 몇개 써본거 후기
-
SideCar사용시 터치스크린 호환성에 대한 경고
-
아이패드로 수채화 그리기
-
2080 오해와 정리
-
아이패드 장시간 보관법