이 영역을 누르면 첫 페이지로 이동
Klein Berry 블로그의 첫 페이지로 이동

Klein Berry

페이지 맨 위로 올라가기

Klein Berry

어제 보다 나은 나가 되고픈 유저의 블로그

Intel 하스웰 이후 프로세서에 해당하는 Zombieload v2 취약점

  • 2019.11.15 04:03
  • PC.Div.Soft/News
반응형

- https://www.techpowerup.com/261097/intel-cpus-since-haswell-vulnerable-to-zombieload-v2-attacks-cascade-lake-included

- https://www.zdnet.com/article/intels-cascade-lake-cpus-impacted-by-new-zombieload-v2-attack/

 

2013년 이후 출시된 모든 인텔 CPU 아키텍처(Cascade Lake 포함)이 새로운 'Zombieload v2(CVE-2019-11135)' 공격에 취약하다는 점이 공개되었습니다. 이 공격은 이미 4번이나 패치된 MDS(Microarchitectural Data Sampling)류의 취약점입니다.

 

인텔은 BIOS 업데이트 및 OS 업데이트로 완화 기능을 배포했으며, 이 공격은 최신 HEDT 아키텍처인 Cascade Lake에도 영향을 미치는 것으로 드러났습니다. 이 Zombieload v2는 TSX(Transactional Synchronization Extensions)의 비동기 중단 작업을 악용한 공격이라고 하며 i9-9900K와 Xeon Gold 5218등 Meltdown 하드웨어 수정 사항이 이는 시스템에서도 영향을 미친다고 합니다.

 

이에 보안이 중요한 환경에서의 TSX사용은 사용하지 않는걸 권장한다고 하며 TSX 기능이 없는 AMD 프로세서에는 해당되지 않는 문제라고 하니 참조하세요.

 

-----

근데 하스웰은 버그때문에 TSX 비활성화...되지 않았나??;;

반응형

'PC.Div.Soft > News' 카테고리의 다른 글

NVIDIA, Ampere의 후속작은 코드명 'Hopper'  (0) 2019.11.16
Microsoft, x86-64 앱 애뮬레이션을 Windows on ARM에 구현?  (0) 2019.11.15
7nm Intel Xe GPU 코드명은 'Ponte Vecchio'  (0) 2019.11.15

댓글

이 글 공유하기

  • 구독하기

    구독하기

  • 카카오톡

    카카오톡

  • 라인

    라인

  • 트위터

    트위터

  • Facebook

    Facebook

  • 카카오스토리

    카카오스토리

  • 밴드

    밴드

  • 네이버 블로그

    네이버 블로그

  • Pocket

    Pocket

  • Evernote

    Evernote

다른 글

  • Intel, Xeon E-2274G 프로세서 박스 제품 리콜

    Intel, Xeon E-2274G 프로세서 박스 제품 리콜

    2019.11.16
  • NVIDIA, Ampere의 후속작은 코드명 'Hopper'

    NVIDIA, Ampere의 후속작은 코드명 'Hopper'

    2019.11.16
  • Microsoft, x86-64 앱 애뮬레이션을 Windows on ARM에 구현?

    Microsoft, x86-64 앱 애뮬레이션을 Windows on ARM에 구현?

    2019.11.15
  • 7nm Intel Xe GPU 코드명은 'Ponte Vecchio'

    7nm Intel Xe GPU 코드명은 'Ponte Vecchio'

    2019.11.15
다른 글 더 둘러보기

정보

Klein Berry 블로그의 첫 페이지로 이동

Klein Berry

  • Klein Berry의 첫 페이지로 이동

검색

카테고리

  • SUM (7841) N
    • NStyle (275)
      • Book.Study (25)
      • Cook (18)
      • Health.Living (19)
      • Memo.Onenote (21)
      • Life.Dict (36)
      • View:Think (146)
      • Scribe.Fiction (8)
    • Game.Life (168)
      • Car.Automobile (34)
      • Gourmet (49)
      • Mabinogi:heroes (60)
      • Memorise (49)
      • News (108)
      • Translation (119)
      • Visual Novel (10)
    • PC.Div.Soft (4165) N
      • Cloud.Software (56)
      • Driver.Firmware (687)
      • Free Software (513)
      • Linux.Selfhost (83) N
      • News (1631) N
      • Pi.sff.IoT.Audio (149) N
      • Tip (238)
      • Windows.Office (520) N
    • Web.World (1626) N
      • Ai.ML.SD (473) N
      • Internet (192)
      • Issue (77)
      • Lec.Record (26)
      • Node.js.Python (3)
      • Tip.Cad.De.3D.Font (286)
      • Think.mov (47)
      • Trivia (329)
    • Media.Photo (58)
      • Music.Movie (102)
    • ETC.Mobile (180) N
      • Android.ChromeOS (73)
      • Came.Drone.3DP (62)
      • Apps (30)
      • Nas.HomeLab (90)
      • News.Security (318)
      • Phone.Console (31)
      • Router.Wireless (234)

최근 글

댓글

정보

나에+의 Klein Berry

Klein Berry

나에+

블로그 구독하기

  • 구독하기
  • RSS 피드

방문자

  • 전체 방문자
  • 오늘
  • 어제

공지사항

아카이브

메뉴

  • HOME
  • TAG
  • MEDIA
  • LOCATION
  • GUEST
  • ADMIN
  • WRITE

인기 글

티스토리

  • 티스토리 홈
  • 이 블로그 관리하기
  • 글쓰기
Powered by Tistory / Kakao. Copyright © 나에+.

티스토리툴바