본문 바로가기

컴퓨터/노트북/인터넷

IT 컴퓨터 기기를 좋아하는 사람들의 모임방

조회 수 117 추천 수 0 댓글 0

단축키

Prev이전 문서

Next다음 문서

수정 삭제

단축키

Prev이전 문서

Next다음 문서

수정 삭제
Extra Form

https://pc.watch.impress.co.jp/docs/news/1417352.html

퀘이사존

 

미국 Intel 은 16일(현지 시간), 일부 CPU의 메모리 맵드 I/O(MMIO)나 전력 관리 스로틀링의 거동에 잠재적인 보안의 취약성이 있는 것을 밝혔다.

이 중 「INTEL-SA-00615」는 4개의 취약성을 포함하고 있어, 모두 정보 유출로 이어질 가능성이 있다.

 

CVE-2022-21123 : 멀티 코어 공유 버퍼 정리가 불완전한 경우 인증 된 사용자가 로컬 액세스를 통해 정보 공개를 사용할 수 있습니다.

CVE-2022-21125 : 마이크로 아키텍처 채우기 버퍼 정리가 불완전한 경우 인증 된 사용자가 로컬 액세스를 통해 정보 공개를 사용할 수 있습니다.

CVE-2022-21127 및 CVE-2022-21166 : 특정 레지스터 읽기 작업의 정리가 불완전한 경우 인증 된 사용자가 로컬 액세스를 통해 정보 공개를 사용할 수 있습니다.

 

이상의 취약성에 대처하는 SGX TCB 복구를 2분기 중에 제공할 예정.

구체적으로는 IAS 개발 환경은 6월 21일부터 마이크로코드와 소프트웨어 갱신을 실시하고, IAS 프로덕션 환경(LIV)은 7월 19일부터 갱신을 실시한다.

"INTEL-SA-00645"는 일부 프로세서의 부적절한 입력 검증으로 인증 된 사용자가로컬 액세스를 통해 서비스 거부를 일으키는 취약점 (CVE-2202-21180)입니다.

이 문제를 해결하는 VMM 또는 최신 가상 머신 모니터로 업데이트하여 해결할 수 있습니다.

 

한편, "INTEL-SA-00698"은 일부 프로세서의 전력 관리 스로틀링에서 관찰 가능한 거동에 의해

증명된 사용자가 네트워크 액세스를 통해 정보 공개를 유효하게 할 수있는 취약성 (CVE-2022- 24436).

이곳은 암호화 구현에 관한 소프트웨어 가이던스를 제공하고 이에 따라 라이브러리와 애플리케이션의 보안성을 높일 수 있다.


컴퓨터/노트북/인터넷

IT 컴퓨터 기기를 좋아하는 사람들의 모임방

List of Articles
번호 분류 제목 조회 수 날짜
공지 뉴스 구글 최신 뉴스 file 1384 2024.12.12
공지 사랑LOVE 포인트 만렙! 도전 4623 2025.03.19
공지 🚨(뉴비필독) 전체공지 & 포인트안내 2 25844 2024.11.04
공지 URL만 붙여넣으면 끝! 임베드 기능 20427 2025.01.21
10639 네이버 지식쇼핑을 보면 깜놀랄일 3950 2014.03.23
10638 mysql 6.0 다운로드 (windows 계열 32비트용) 2784 2014.03.29
10637 리니지 프리서버 - 춘자 2.7클라이언트 2 9501 2014.03.30
10636 안녕하세요 1924 2014.04.07
10635 가입했습니당^.^ 1 2187 2014.04.07
10634 가입인사드립니다. 1 2123 2014.04.07
10633 스위트망고입니다. 반갑습니다 1 2194 2014.04.07
10632 영자님 2 4000 2014.04.11
10631 카오스원 2 3276 2014.04.11
10630 컴퓨터 포멧하려는데 BIOS 화면이 안떠요. 6 5184 2014.04.12
10629 하이하이 1 4141 2014.04.12
10628 영자씨 1 2621 2014.04.13
10627 인텔 v프로 원격제어 지원 메인보드-애즈락 Q87M 프로 출시 2849 2014.04.26
10626 하즈웰 4세대 오버클럭시 온도차이. 2377 2014.04.26
10625 갠적으로 마음에 드는 그래픽카드 GTX760 PHANTOM DDR5 2G 1 2840 2014.04.26
10624 탑파워 TOPOWER TOP-500D 80PLUS Bronze 1939 2014.04.26
10623 슈퍼플라워 SF-500P12A 후기 1711 2014.04.26
10622 인텔 코어 i7 하스웰 4770 추천드림 2423 2014.04.26
10621 듀얼 모니터 작업표시줄 프로그램 2974 2014.04.26
10620 일반하드랑 ssd랑 차이가 심한가요? 1 3033 2014.04.26
10619 로지텍 Gaming Mouse G100 쓰다보니 2198 2014.04.26
10618 AMD FX 8300 비쉐라는 인텔 cpu 어느것과 동급인가요? 1 4268 2014.04.26
10617 인텔 G3220 하스웰- 부모님 조립해드렸어요 2420 2014.04.26
10616 인텔 제온 E3-1230V3, 제온짝퉁이라니? 2632 2014.04.26
10615 ipTIME Extender2 무선공유기 wifi 확장써보니...안습 2322 2014.04.26
10614 안철수 v3백신도 좋지만, avast가 더 좋은것 같아요 2486 2014.04.27
10613 컴퓨터가 아무래도 연차가 있다보니.. 1 3409 2014.04.27
10612 그외 컴퓨터 온도측정 프로그램 hwmonitor 3775 2014.04.28
10611 이용하는 사람이 별로 없나바요. 3 3509 2014.04.28
10610 안녕하세요^^ 이번에 PC 새로 맞추려는데 1 2333 2014.04.28
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 355 Next
/ 355