CPU 칩셋 취약점(Meltdown, Spectre) 분석 및 대응방안
o Google社 Project Zero는 Intel社, AMD社, ARM社 CPU 제품의 취약점을 발표
o 영향 받는 버전 사용자는 해결방안에 따라 최신버전으로 업데이트 권고
□ 내용
o 오늘날 사용되는 거의 모든 컴퓨터와 휴대폰에 영향을 줄 수 있는 두 가지 취약점을 발견했다.
o CPU의 부채널 공격(side channel attack)으로 인해 캐시 메모리의 저장된 정보가 노출되는 취약점
- 스펙터(Spectre, CVE-2017-5753, CVE-2017-5715)
- 멜트다운(Meltdown, CVE-2017-5754)
o 부채널 공격(side channel attack) : 특수한 상황에서 처리 시간 차이의 특성을 이용한 공격 방식 중 하나
□ CPU 칩셋 취약점 보안 업데이트 권고
☞ 상세내용 :
http://cafe.naver.com/rapid7/3070
CPU칩_취약점_관련_Windows_보안_업데이트_안내(180109)
댓글 없음:
댓글 쓰기