조회 수 74 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

CPU 칩셋 취약점(Retbleed) 보안 업데이트 권고



□ 개요
 o Intel, AMD, ARM CPU에서 발생하는 취약점을 해결한 보안 업데이트를 발표
 o 영향 받는 버전 사용자는 해결방안에 따라 최신버전으로 업데이트 권고

□ 설명
 o CPU의 부채널 공격(side channel attack)으로 인해 캐시 메모리의 저장된 정보가 노출되는 취약점(CVE-2022-29900, 29901)

제조사 CVE 번호
Intel CVE-2022-29901[1]
AMD CVE-2022-29900[2]
ARM CVE-2022-29900,29901[3]

□ 영향 받는 제품 및 해결 방안
 o 참고 사이트에 명시되어 있는 ‘Affected Products[1],[2] 및 Answer[3]’ 내용을 참고하여 패치 적용
 
□ 용어설명
 o 부채널 공격(side channel attack) : 특수한 상황에서 처리 시간 차이의 특성을 이용한 공격 방식 중 하나

[참고사이트]
[1]  https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00702.html
[2] https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1037
[3] https://developer.arm.com/ation/ka005138/1-0

malware.png

 


  1. 디도스(DDoS) 인터넷 방송, e스포츠까지 공격

  2. 랜섬웨어를 유포하는 VMware ESXi 취약점 주의 권고

  3. VMware 제품 보안 업데이트 권고

  4. Cisco 제품 보안 업데이트 권고

  5. OpenSSL 취약점 보안 업데이트 권고

  6. IBM 제품 업데이트 권고

  7. 구글 Chrome 브라우저 보안 업데이트 권고

  8. Zoom 제품 보안 업데이트 권고

  9. Cisco 제품 보안 업데이트 권고

  10. Adobe 제품 보안 업데이트 권고

  11. Apache Hadoop 보안 업데이트 권고

  12. Microsoft Edge 브라우저 보안 업데이트 권고

  13. Kaspersky 제품 보안 업데이트 권고

  14. Atlassian 제품 취약점 보안 업데이트 권고

  15. Cisco 제품 보안 업데이트 권고

  16. Apple 제품 보안 업데이트 권고

  17. Apache Spark 보안 업데이트 권고

  18. Oracle Critical Patch Update 보안 업데이트 권고

  19. CPU 칩셋 취약점(Retbleed) 보안 업데이트 권고

  20. Adobe 제품 보안 업데이트 권고

Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 19 Next
/ 19
XE Login