뉴스
 








 
 
 




전송 2018-01-12 12:18
[뉴스]

AMD CPU 멜트다운 이상 무, 스펙터 대응 상황 추가 공개

현지시간 1월 3일, 자사 CPU의 멜트다운과 스펙터 보안 취약점 영향을 대략적으로 밝혔던 AMD가 이와 관련한 보다 상세 내용을 업데이트했다.

시스템의 핵심인 커널 내용이 사용자에게 노출되어 시스템의 보안을 근본부터 흔들어 '멜트다운'이라 불리는 (GPZ Variant 3, Rogue Data Cache Load) 보안 취약점에 대해서는 앞서 발표와 같이 여전히 아키텍처 차이에 따라 별도의 완화조치(패치)가 필요없다는 것이 AMD의 입장임을 다시 한 번 확인해 주었다.

사용자 영역에서 다른 어플리케이션의 정보를 훔쳐볼 수 있는 스펙터 취약점 중 바운드 체크 바이패스(GPZ Variant 2, Bounds Check Bypass)는 운영체제 패치를 통해 대응 가능하다. 윈도우 운영체제의 대응 패치가 일부 구형 옵테론/ 애슬론/ 튜리온 X2 울트라 시리즈 시스템서 충돌이 발생하고 있는 것에 대해서는 다음 주 중으로 개선된 패치가 공개될 예정이며, 리눅스 계열에서는 이미 패치가 제공 중이라고 전했다.

한편, 분기 예측과 관련된 또 다른 스펙터(GPZ Variant 2, Branch Target Injection) 취약점에 대해서는 앞서 발표와 같이 아키텍처 차이로 악용하기 매우 어렵다는 것이 AMD의 공식 입장이다.(While we believe that AMD’s processor architectures make it difficult to exploit Variant 2) 그러나 악용될 가능성을 완전히 배제할 수 없으므로 면밀히 검토 중이며, 위협을 배제하기 위한 추가적인 CPU 마이크로코드 업데이트와 OS 패치를 제공할 방침이다.

분기 예측 스펙터와 관련한 라이젠과 에픽 CPU의 옵션 마이크로코드는 이번 주 중 고객과 파트너사들에 배포하며, 이전 세대 제품에 대해서는 다음 주 이후 배포를 시작할 예정이다. 리눅스 밴더들은 관련한 운영체제 패치를 제공 중이다.

  태그(Tag)  : AMD, AMD RYZEN, CPU, 사이버 보안, 멜트다운-스펙터
관련 기사 보기
[테크닉] 인텔 메인스트림 CPU 8코어 시대 임박, 하이엔드 데스크탑 PC가 필요한 이유는?
[테크닉] 단순 코어와 클럭으로 끝이 아니다, CPU에 숨은 성능 요소는?
[테크닉] 성능에 민감한 게이밍 PC 스토리지, SSD와 HDD 조합 최적화를 노리자
[스페셜] 32코어 데스크탑 CPU 시대, AMD 라이젠 스레드리퍼 2세대의 의미는?
[벤치] 코어 i7-8700K로 만든 Man vs Wild, 몬스터 헌터 월드 벤치마크
[테크닉] 하반기 새로운 CPU 경쟁의 시작,AMD 라이젠 스레드리퍼 2세대 알기
태그(Tags) : AMD, AMD RYZEN, CPU, 사이버 보안, 멜트다운-스펙터     관련기사 더보기

  이상호 기자 / 필명 이오니카 / 이오니카님에게 문의하기 ghostlee@bodnara.co.kr
웃기 힘든 세상, 어제와 다른 오늘도 웃을 수 있기 위해…
기자가 쓴 다른 기사 보기

Creative Commons License 보드나라의 기사는 저작자표시-비영리-변경금지 2.0 대한민국 라이선스에 따라 이용할 수 있습니다. Copyright ⓒ 넥스젠리서치(주) 보드나라 미디어국
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
구글 스토어, 픽셀3 스마트폰 티저 페이지 공개
샤오미, 서브브랜드로 13만원대 스마트워치 Amazfit Verge 출시
AMD 64코어 에픽 CPU 성능, 스레드리퍼 32코어 두 배 이상?
AMD 라이젠 V1000 SoC 탑재한 휴대용 게임기, 'SMACH Z' 9월 출시 예정
32코어 데스크탑 CPU 시대, AMD 라이젠 스레드리퍼 2세대의 의미는?
노트북과 투인원 PC를 위한 최적화,인텔 8세대 위스키 레이크 프로세서 발표
성능에 민감한 게이밍 PC 스토리지, SSD와 HDD 조합 최적화를 노리자
안드로이드 끝판왕에서 S펜 왕좌만 남았다, 삼성 갤럭시 노트9 512GB 스페셜 에디션
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.

네오마인드 / 18-01-12 19:00/ 자국/ 신고/ 이댓글에댓글달기
amd 화이팅 ㅎㅎ

게리킬달추종자 / 18-01-12 20:50/ 자국/ 신고/ 이댓글에댓글달기
스펙터 v2는 분기예측 알고리즘을 리버스 엔지니어링을 해서 이용하던 것이었는데 이번 마이크로코드 업데이트로 알고리즘 리버싱을 쉽게 하지 못하게 막았다고 합니다. 이 문제에서 안전했던게 분기 예측 알고리즘이 서로 달랐던 이유도 있었던 것이라던.
heaye / 18-01-14 15:57/ 자국/ 신고/ 이댓글에댓글달기
아무 문제 없다고 그동안 뻣대더니,
블루스크린이 컷네요. ㅋ 자기만 해당사항 없는냥 몰래 패치하려다 한방 먹고, ㅎ

전투기 f15cc님의 미디어로그 가기  / 18-01-15 9:23/ 자국/ 신고/ 이댓글에댓글달기
X86 기반은 전부 해당되는 문제인것 같네요
닉네임 웹봇방지

홈으로 탑으로
 
 
2018년 09월
주간 히트 랭킹

[당첨자발표] 보드나라와 씨게이트가 함께 8
씨게이트 2018 월드컵 이벤트 2차 당첨자 3
[당첨자발표] 보드나라와 씨게이트가 함께 7
[결과발표] 2018년 2분기 포인트 소진 로또 25
[결과발표] 2018년 1분기 포인트 소진 로또 18

실시간 댓글
소셜 네트워크