조회 수 93 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

CPU 칩셋 취약점(Retbleed) 보안 업데이트 권고



□ 개요
 o Intel, AMD, ARM CPU에서 발생하는 취약점을 해결한 보안 업데이트를 발표
 o 영향 받는 버전 사용자는 해결방안에 따라 최신버전으로 업데이트 권고

□ 설명
 o CPU의 부채널 공격(side channel attack)으로 인해 캐시 메모리의 저장된 정보가 노출되는 취약점(CVE-2022-29900, 29901)

제조사 CVE 번호
Intel CVE-2022-29901[1]
AMD CVE-2022-29900[2]
ARM CVE-2022-29900,29901[3]

□ 영향 받는 제품 및 해결 방안
 o 참고 사이트에 명시되어 있는 ‘Affected Products[1],[2] 및 Answer[3]’ 내용을 참고하여 패치 적용
 
□ 용어설명
 o 부채널 공격(side channel attack) : 특수한 상황에서 처리 시간 차이의 특성을 이용한 공격 방식 중 하나

[참고사이트]
[1]  https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00702.html
[2] https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1037
[3] https://developer.arm.com/ation/ka005138/1-0

malware.png

 


  1. VMware 제품 보안 업데이트 권고

  2. Apache Hadoop 보안 업데이트 권고

  3. Atlassian 제품 취약점 보안 업데이트 권고

  4. Cisco 제품 보안 업데이트 권고

  5. Apache Spark 보안 업데이트 권고

  6. CPU 칩셋 취약점(Retbleed) 보안 업데이트 권고

  7. SAP 제품 취약점 보안 업데이트 권고

  8. Adobe 제품 보안 취약점 업데이트 권고

Board Pagination Prev 1 Next
/ 1
XE Login