뉴스
 








 
 
 




전송 2018-01-12 12:18
[뉴스]

AMD CPU 멜트다운 이상 무, 스펙터 대응 상황 추가 공개

현지시간 1월 3일, 자사 CPU의 멜트다운과 스펙터 보안 취약점 영향을 대략적으로 밝혔던 AMD가 이와 관련한 보다 상세 내용을 업데이트했다.

시스템의 핵심인 커널 내용이 사용자에게 노출되어 시스템의 보안을 근본부터 흔들어 '멜트다운'이라 불리는 (GPZ Variant 3, Rogue Data Cache Load) 보안 취약점에 대해서는 앞서 발표와 같이 여전히 아키텍처 차이에 따라 별도의 완화조치(패치)가 필요없다는 것이 AMD의 입장임을 다시 한 번 확인해 주었다.

사용자 영역에서 다른 어플리케이션의 정보를 훔쳐볼 수 있는 스펙터 취약점 중 바운드 체크 바이패스(GPZ Variant 2, Bounds Check Bypass)는 운영체제 패치를 통해 대응 가능하다. 윈도우 운영체제의 대응 패치가 일부 구형 옵테론/ 애슬론/ 튜리온 X2 울트라 시리즈 시스템서 충돌이 발생하고 있는 것에 대해서는 다음 주 중으로 개선된 패치가 공개될 예정이며, 리눅스 계열에서는 이미 패치가 제공 중이라고 전했다.

한편, 분기 예측과 관련된 또 다른 스펙터(GPZ Variant 2, Branch Target Injection) 취약점에 대해서는 앞서 발표와 같이 아키텍처 차이로 악용하기 매우 어렵다는 것이 AMD의 공식 입장이다.(While we believe that AMD’s processor architectures make it difficult to exploit Variant 2) 그러나 악용될 가능성을 완전히 배제할 수 없으므로 면밀히 검토 중이며, 위협을 배제하기 위한 추가적인 CPU 마이크로코드 업데이트와 OS 패치를 제공할 방침이다.

분기 예측 스펙터와 관련한 라이젠과 에픽 CPU의 옵션 마이크로코드는 이번 주 중 고객과 파트너사들에 배포하며, 이전 세대 제품에 대해서는 다음 주 이후 배포를 시작할 예정이다. 리눅스 밴더들은 관련한 운영체제 패치를 제공 중이다.

  태그(Tag)  : AMD, AMD RYZEN, CPU, 사이버 보안, 멜트다운
관련 기사 보기
[테크닉] 모든 코어 i 시리즈 CPU 사용자 위협, 멜트다운과 스펙터 보안 위협 바로알기
[테크닉] 인텔 CPU와 AMD GPU 환상의 콜라보, 카비레이크G의 실체 전망
[벤치] 지포스 GTX 1060 6GB로 보는 배틀그라운드 1.0,AMD 라이젠 vs 인텔 커피레이크
[테크닉] 2017년 겨울 PC방의 선택은?, 카비레이크 vs 커피레이크 vs 라이젠
[벤치] 인텔 카비레이크의 게임 성능,8세대 커피레이크는 잘 계승했을까?
[테크닉] 배틀그라운드가 이끈 지스타 PC게임,연말 연초 화제작용 PC 사양은?
태그(Tags) : AMD, AMD RYZEN, CPU, 사이버 보안, 멜트다운     관련기사 더보기

  이상호 기자 / 필명 이오니카 / 이오니카님에게 문의하기 ghostlee@bodnara.co.kr
웃기 힘든 세상, 어제와 다른 오늘도 웃을 수 있기 위해…
기자가 쓴 다른 기사 보기

Creative Commons License 보드나라의 기사는 저작자표시-비영리-변경금지 2.0 대한민국 라이선스에 따라 이용할 수 있습니다. Copyright ⓒ 넥스젠리서치(주) 보드나라 미디어국
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
큐알온텍, ADAS 블랙박스 큐비아 SR939 출시
기가바이트, 인텔 CPU 보안 바이오스 업데이트 계획 발표
QLC SSD 시대 예고? 인텔 QLC 660p SSD와 마벨 컨트롤러 유출
마이크로소프트, 윈도우10 가을 크리에이터 업데이트 모든 기기로 배포
보드나라 선정, 2017 베스트 어워드
지포스 GTX 1060 6GB로 보는 배틀그라운드 1.0,AMD 라이젠 vs 인텔 커피레이크
보드나라 선정 2017년 워스트 어워드
모든 코어 i 시리즈 CPU 사용자 위협, 멜트다운과 스펙터 보안 위협 바로알기
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.

네오마인드 / 18-01-12 19:00/ 자국/ 신고/ 이댓글에댓글달기
amd 화이팅 ㅎㅎ

게리킬달추종자 / 18-01-12 20:50/ 자국/ 신고/ 이댓글에댓글달기
스펙터 v2는 분기예측 알고리즘을 리버스 엔지니어링을 해서 이용하던 것이었는데 이번 마이크로코드 업데이트로 알고리즘 리버싱을 쉽게 하지 못하게 막았다고 합니다. 이 문제에서 안전했던게 분기 예측 알고리즘이 서로 달랐던 이유도 있었던 것이라던.
heaye / 18-01-14 15:57/ 자국/ 신고/ 이댓글에댓글달기
아무 문제 없다고 그동안 뻣대더니,
블루스크린이 컷네요. ㅋ 자기만 해당사항 없는냥 몰래 패치하려다 한방 먹고, ㅎ

전투기 f15cc님의 미디어로그 가기  / 18-01-15 9:23/ 자국/ 신고/ 이댓글에댓글달기
X86 기반은 전부 해당되는 문제인것 같네요
닉네임 웹봇방지

홈으로 탑으로
 
 
2018년 01월
주간 히트 랭킹


관련 제품이 없거나, 스펙보드나라 취급 카테고리가 아닙니다.

스펙보드나라 DB는 주요 PC컴포넌트에 한하여 제공됩니다.
[수정결과발표] 2017년 4분기 포인트 소진 26
[결과 발표] 2017년 3분기 포인트 소진 로 37
이벤트팝업창 제거 안내 4
[결과 발표] 2017년 2분기 포인트 소진 로 31
[결과발표] 신개념 와이파이 시스템, 넷기 3

실시간 댓글
소셜 네트워크