조회 수 120 추천 수 0 댓글 0

단축키

Prev이전 문서

Next다음 문서

수정 삭제

단축키

Prev이전 문서

Next다음 문서

수정 삭제
Extra Form

https://pc.watch.impress.co.jp/docs/news/1417352.html

퀘이사존

 

미국 Intel 은 16일(현지 시간), 일부 CPU의 메모리 맵드 I/O(MMIO)나 전력 관리 스로틀링의 거동에 잠재적인 보안의 취약성이 있는 것을 밝혔다.

이 중 「INTEL-SA-00615」는 4개의 취약성을 포함하고 있어, 모두 정보 유출로 이어질 가능성이 있다.

 

CVE-2022-21123 : 멀티 코어 공유 버퍼 정리가 불완전한 경우 인증 된 사용자가 로컬 액세스를 통해 정보 공개를 사용할 수 있습니다.

CVE-2022-21125 : 마이크로 아키텍처 채우기 버퍼 정리가 불완전한 경우 인증 된 사용자가 로컬 액세스를 통해 정보 공개를 사용할 수 있습니다.

CVE-2022-21127 및 CVE-2022-21166 : 특정 레지스터 읽기 작업의 정리가 불완전한 경우 인증 된 사용자가 로컬 액세스를 통해 정보 공개를 사용할 수 있습니다.

 

이상의 취약성에 대처하는 SGX TCB 복구를 2분기 중에 제공할 예정.

구체적으로는 IAS 개발 환경은 6월 21일부터 마이크로코드와 소프트웨어 갱신을 실시하고, IAS 프로덕션 환경(LIV)은 7월 19일부터 갱신을 실시한다.

"INTEL-SA-00645"는 일부 프로세서의 부적절한 입력 검증으로 인증 된 사용자가로컬 액세스를 통해 서비스 거부를 일으키는 취약점 (CVE-2202-21180)입니다.

이 문제를 해결하는 VMM 또는 최신 가상 머신 모니터로 업데이트하여 해결할 수 있습니다.

 

한편, "INTEL-SA-00698"은 일부 프로세서의 전력 관리 스로틀링에서 관찰 가능한 거동에 의해

증명된 사용자가 네트워크 액세스를 통해 정보 공개를 유효하게 할 수있는 취약성 (CVE-2022- 24436).

이곳은 암호화 구현에 관한 소프트웨어 가이던스를 제공하고 이에 따라 라이브러리와 애플리케이션의 보안성을 높일 수 있다.


0 0 0 4 0 1 0 0 0 0 0 2 0 0 0 0 0 0 0 0
List of Articles
번호 분류 제목 글쓴이 조회 수 날짜
공지 뉴스 구글 최신 뉴스 file 덕후냥이 1447 2024.12.12
공지 일반 샤오미 BE6500 라우터 실사용 후기 (Wi-Fi 7 + 2.5G 스위치 기능까지 ㄷㄷ) 4 덕후냥이 314 2025.06.28
공지 🚨(뉴비필독) 전체공지 & 포인트안내 13 무명의덕질 27766 2024.11.04
공지 URL만 붙여넣으면 끝! 임베드 기능 무명의덕질 21997 2025.01.21
10641 일반 3900x에서 573D 업글은 무의미한짓이군요 file 덕후냥이 286 2025.06.28
10640 일반 수냉쿨러 질문드립니다. 덕후냥이 266 2025.06.28
10639 일반 CPU 시피유에 좋은 램속도를 알아봅시다 file 덕후냥이 290 2025.06.28
10638 일반 샤오미 BE6500 라우터 실사용 후기 (Wi-Fi 7 + 2.5G 스위치 기능까지 ㄷㄷ) 4 덕후냥이 314 2025.06.28
10637 일반 이제 로지텍 마우스는 더 이상 못 사겠네요. 덕후냥이 794 2025.06.26
10636 일반 Windows 95를 SSD에 설치하면 생기는 일 1 file 덕후냥이 836 2025.06.23
10635 일반 라이젠3600이랑 5600 똥값됐네 덕후냥이 1406 2025.06.21
10634 일반 ipfilter 다운로드 및 사용법 (ip 토렌트 노출 차단) file 덕후냥이 1629 2025.06.20
10633 정보 토렌트 최신 트래커 모음 (2025년 06월) file 덕후냥이 1663 2025.06.20
10632 일반 윈도우10이 곧 지원 종료 예정 (윈도우11 PowerToys 설치해보세) file 덕후냥이 410 2025.06.10
10631 일반 윈도우에서 바로가기 버튼으로 모니터 화면 자동 전환(가로/세로) 방법 덕후냥이 558 2025.06.05
10630 일반 아 진짜 요새 SKT 해킹 뭐시기 때문에 신경 쓰여 죽겠어 ㅠㅠ 2 덕후냥이 292 2025.05.20
10629 일반 저렴한 중국산 외장 SSD의 실체 file 덕후냥이 568 2025.05.17
10628 일반 인텔 애로우레이크의 CPU 내부 다이 모습 file 덕후냥이 641 2025.05.10
10627 일반 스카이프, 오늘 서비스 종료 file 덕후냥이 644 2025.05.10
10626 일반 SKT "보상 시 고객도 입증책임" file 덕후냥이 662 2025.05.10
10625 정보 KISA, 신규 악성코드 위협 공지...SKT 내부 서버에서 ‘BPF도어’ 악성코드 변종 8종 추... 덕후냥이 627 2025.05.10
10624 일반 “SK하이닉스 내부자에 뚫렸다” 中이직 앞두고 1만여건 기술 유출 file 덕후냥이 606 2025.05.10
10623 일반 기가바이트, 12년만에 메인보드에 새로운 기능을 추가 file 덕후냥이 632 2025.05.10
10622 일반 SKT “위약금 면제 시 수백만명 해지… 분위기 휩쓸려 시장 대혼란” file 덕후냥이 622 2025.05.10
Board Pagination Prev 1 2 3 4 5 ... 533 Next
/ 533