본문 바로가기

컴퓨터/노트북/인터넷

IT 컴퓨터 기기를 좋아하는 사람들의 모임방

조회 수 117 추천 수 0 댓글 0

단축키

Prev이전 문서

Next다음 문서

수정 삭제

단축키

Prev이전 문서

Next다음 문서

수정 삭제
Extra Form

https://pc.watch.impress.co.jp/docs/news/1417352.html

퀘이사존

 

미국 Intel 은 16일(현지 시간), 일부 CPU의 메모리 맵드 I/O(MMIO)나 전력 관리 스로틀링의 거동에 잠재적인 보안의 취약성이 있는 것을 밝혔다.

이 중 「INTEL-SA-00615」는 4개의 취약성을 포함하고 있어, 모두 정보 유출로 이어질 가능성이 있다.

 

CVE-2022-21123 : 멀티 코어 공유 버퍼 정리가 불완전한 경우 인증 된 사용자가 로컬 액세스를 통해 정보 공개를 사용할 수 있습니다.

CVE-2022-21125 : 마이크로 아키텍처 채우기 버퍼 정리가 불완전한 경우 인증 된 사용자가 로컬 액세스를 통해 정보 공개를 사용할 수 있습니다.

CVE-2022-21127 및 CVE-2022-21166 : 특정 레지스터 읽기 작업의 정리가 불완전한 경우 인증 된 사용자가 로컬 액세스를 통해 정보 공개를 사용할 수 있습니다.

 

이상의 취약성에 대처하는 SGX TCB 복구를 2분기 중에 제공할 예정.

구체적으로는 IAS 개발 환경은 6월 21일부터 마이크로코드와 소프트웨어 갱신을 실시하고, IAS 프로덕션 환경(LIV)은 7월 19일부터 갱신을 실시한다.

"INTEL-SA-00645"는 일부 프로세서의 부적절한 입력 검증으로 인증 된 사용자가로컬 액세스를 통해 서비스 거부를 일으키는 취약점 (CVE-2202-21180)입니다.

이 문제를 해결하는 VMM 또는 최신 가상 머신 모니터로 업데이트하여 해결할 수 있습니다.

 

한편, "INTEL-SA-00698"은 일부 프로세서의 전력 관리 스로틀링에서 관찰 가능한 거동에 의해

증명된 사용자가 네트워크 액세스를 통해 정보 공개를 유효하게 할 수있는 취약성 (CVE-2022- 24436).

이곳은 암호화 구현에 관한 소프트웨어 가이던스를 제공하고 이에 따라 라이브러리와 애플리케이션의 보안성을 높일 수 있다.


컴퓨터/노트북/인터넷

IT 컴퓨터 기기를 좋아하는 사람들의 모임방

  1. 구글 최신 뉴스

    날짜2024.12.12 카테고리뉴스 읽음1384
    read more
  2. 아 진짜 요새 SKT 해킹 뭐시기 때문에 신경 쓰여 죽겠어 ㅠㅠ

    날짜2025.05.20 카테고리일반 읽음237
    read more
  3. 사랑LOVE 포인트 만렙! 도전

    날짜2025.03.19 카테고리 읽음4660
    read more
  4. 🚨(뉴비필독) 전체공지 & 포인트안내

    날짜2024.11.04 카테고리 읽음25848
    read more
  5. URL만 붙여넣으면 끝! 임베드 기능

    날짜2025.01.21 카테고리 읽음20431
    read more
  6. 아 진짜 요새 SKT 해킹 뭐시기 때문에 신경 쓰여 죽겠어 ㅠㅠ

    날짜2025.05.20 카테고리일반 조회수237
    Read More
  7. 저렴한 중국산 외장 SSD의 실체

    날짜2025.05.17 카테고리일반 조회수515
    Read More
  8. 인텔 애로우레이크의 CPU 내부 다이 모습

    날짜2025.05.10 카테고리일반 조회수600
    Read More
  9. 스카이프, 오늘 서비스 종료

    날짜2025.05.10 카테고리일반 조회수602
    Read More
  10. SKT "보상 시 고객도 입증책임"

    날짜2025.05.10 카테고리일반 조회수630
    Read More
  11. “SK하이닉스 내부자에 뚫렸다” 中이직 앞두고 1만여건 기술 유출

    날짜2025.05.10 카테고리일반 조회수572
    Read More
  12. 기가바이트, 12년만에 메인보드에 새로운 기능을 추가

    날짜2025.05.10 카테고리일반 조회수589
    Read More
  13. SKT “위약금 면제 시 수백만명 해지… 분위기 휩쓸려 시장 대혼란”

    날짜2025.05.10 카테고리일반 조회수594
    Read More
  14. CUDA 툴킷, 맥스웰, 파스칼, 볼타 지원 중단

    날짜2025.05.10 카테고리일반 조회수596
    Read More
  15. 그래픽카드를 활용한 암호 해독 벤치마크

    날짜2025.05.10 카테고리일반 조회수598
    Read More
  16. 애즈락 X870 스틸 레전드 메인보드에서 라이젠 9 9950X CPU가 사망

    날짜2025.05.10 카테고리일반 조회수584
    Read More
  17. 코어 울트라 200 메인보드, PCIe 5.0 M.2 성능 제한이 있음

    날짜2025.05.10 카테고리일반 조회수562
    Read More
  18. 시게이트, 2030년까지 100TB 하드디스크 출시

    날짜2025.05.10 카테고리일반 조회수582
    Read More
  19. 지포스 RTX 5060의 리뷰용 드라이버가 없음

    날짜2025.05.10 카테고리일반 조회수624
    Read More
  20. 젠슨황이 사인한 리바 TNT 엔지니어링 프로토타입 키트, 도시락 상자

    날짜2025.05.10 카테고리일반 조회수565
    Read More
  21. SSD랑 HDD 가격 요즘 진짜 헬이다… 업체들 때문에 미쳐버릴 듯

    날짜2025.04.18 카테고리일반 조회수4657
    Read More
  22. 컴퓨터 메인보드용 ddr6 메모리는 언제나올지 찾아봤는데

    날짜2025.04.08 카테고리일반 조회수594
    Read More
  23. 갤럭시탭 S10 FE 4월 3일 출시했습니다. 혜택 나쁘지 않네요

    날짜2025.04.05 카테고리일반 조회수842
    Read More
  24. 라이카와 협업한 샤오미 15 울트라 실버 크롬 언박싱

    날짜2025.03.29 카테고리일반 조회수971
    Read More
  25. 어도비 비정품 알림 Adobe 앱 라이선스 관련 알림창 없애기

    날짜2025.03.28 카테고리일반 조회수609
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 333 Next
/ 333