2018년 1월 11일 목요일

CPU 칩셋 취약점(Meltdown, Spectre) 분석 및 대응방안

CPU 칩셋 취약점(Meltdown, Spectre) 분석 및 대응방안


□ 개요
 o Google社 Project Zero는 Intel社, AMD社, ARM社 CPU 제품의 취약점을 발표 
 o 영향 받는 버전 사용자는 해결방안에 따라 최신버전으로 업데이트 권고


□ 내용
 o 오늘날 사용되는 거의 모든 컴퓨터와 휴대폰에 영향을 줄 수 있는 두 가지 취약점을 발견했다. 

 o CPU의 부채널 공격(side channel attack)으로 인해 캐시 메모리의 저장된 정보가 노출되는 취약점
    - 스펙터(Spectre, CVE-2017-5753, CVE-2017-5715)
    - 멜트다운(Meltdown, CVE-2017-5754)


 o 부채널 공격(side channel attack) : 특수한 상황에서 처리 시간 차이의 특성을 이용한 공격 방식 중 하나

□ CPU 칩셋 취약점 보안 업데이트 권고

 ☞ 상세내용 : 
      http://cafe.naver.com/rapid7/3070

      CPU칩_취약점_관련_Windows_보안_업데이트_안내(180109)




댓글 없음:

댓글 쓰기