Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

URL 링크 : http://www.zdnet.co.kr/news/news_view.as...0817135442 

마이크로소프트(MS)가 7년전부터 최근까지 출시한 윈도 운영체제(OS)를 대상으로 폭넓게 보안 패치를 내놨다. 최근 등장한 인텔 중앙처리장치(CPU) 보안 버그 '포어섀도(Foreshadow)' 때문이다.

그 영향을 받는 인텔CPU 기반의 PC 사용자와 서버 관리자들은 기본적으로 MS같은 OS 개발업체가 제공하는 소프트웨어 패치를 적용해야 하고, 필요시 그 하드웨어 제조사의 펌웨어 업데이트까지 적용해야 한다.

인텔CPU의 새로운 보안 버그는 클라우드컴퓨팅 환경에서 돌아가는 어떤 가상머신이 그 하드웨어 자원을 공유하는 시스템의 다른 영역을 해킹할 수 있게 만든다. 공격자가 시스템상의 추가 권한을 얻거나 별도의 공격 코드를 동원해야 하긴 하지만, 취약점을 악용하는 데 성공하면 가상머신에서 다른 가상머신이 처리하고 있는 기밀정보 내지 민감한 데이터를 들여다보거나 빼돌릴 수 있다는 얘기다.


yong2_LoaAoqfJjbgxud.jpg



포어섀도는 인텔CPU 명령어 처리 성능을 높이는 동작의 허점을 통해 PC부터 클라우드까지 다양한 형태의 컴퓨터 시스템에서 저장, 처리되고 있는 민감한 정보를 유출당할 수 있게 만드는 보안 버그다. 연초 발견된 인텔CPU 버그 '멜트다운' 및 '스펙터'와는 차이가 있다. 멜트다운처럼 커널페이지테이블격리(KPTI)를 적용한 환경에도, 다른 부채널(side-channel) 취약점이 없는 보안구획에도 피해를 줄 수 있다.


자세히 보기

http://www.zdnet.co.kr/news/news_view.asp?artice_id=20180817135442

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

회탈리카

2018.08.20 09:12
가입일: 2016:06.26
총 게시물수: 5956
총 댓글수: 4795
별개 다문제군요..언제나 마음놓고 사용할날이 올련지 참나.....
정보 고맙습니다.추천박습니다
profile

독립군

2018.08.20 11:51
가입일:
총 게시물수: 1
총 댓글수: 342
보안 문제가 언제 해결될런지...
profile

kungms

2018.08.20 20:30
가입일: 2016:04.03
총 게시물수: 34
총 댓글수: 497
헐. 윈도우 서버에서 vmware로 서버 돌리는데 패치 나오자 마자 설치해야겠네요.
profile

프리네

2018.08.21 00:49
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182
이런 물건으로 그동안 독점하며 갑질을 해댄건지.....
CPU 개발후 지금까지 그 긴 시간동안 문제를 방치하며 몰랐단건 이해가 안가는 대목이네요.
profile

엔냐

2018.08.21 13:20
가입일: 2018:04.24
총 게시물수: 66
총 댓글수: 493
감사합니다.
profile

북경반점

2018.08.22 01:19
가입일: 2017:05.31
총 게시물수: 3
총 댓글수: 169
인텔 보안문제는 까도 까도 계속 나오네...
profile

목표달성

2018.08.22 18:49
가입일:
총 게시물수: 1
총 댓글수: 382

정보 감사합니다.

List of Articles