5월 9일 (목) 오전 2:50
랩터 인터내셔널에 오신걸 환영 합니다
>

logo

  • head
  • news
  • product
  • mobile
  • benchmark
  • analysis
  • computing
  • multimedia

우리 삶을 혁신적으로 바꾸고 있...
"SAN"은 "Storage Area Network"...
웹 애플리케이션에서의 버퍼 오버...

AMD 라이젠 CPU(젠 아키텍처)의 치명적인 보안 결함이 이슈가 되고 있다. 이스라엘 CTS-Labs가 공개한 주요 보안 결함 내용은 4대 취약점으로 나뉘며 해당 내용은 다음과 같다.


1.jpg


라이젠 CPU의 치명적인 보안 결함은 크게 4가지로 분류된다. 라이젠 폴 - 폴아웃 - 키메라 - 마스터 키로 명명된 이 결함들은 AMD 젠 아키텍처(라이젠) CPU를 타겟으로 한다.


SEC.jpg


ImpactEPYCRyzenRyzen ProRyzen Mobile
MasterKey-1Disable Security Features
within
AMD Secure Processor
YesYesMaybeMaybe
MasterKey-2
MasterKey-3


마스터 키는 라이젠의 보안 영역 내의 보안 기능을 비활성화 시키는 결함으로 서버용 에픽 프로세서, 데스크탑용 라이젠 프로세서가 영향을 받는다. 라이젠 프로와 라이젠 모바일에 대한 영향은 정확하게 확인되지 않았다.


 ImpactEPYCRyzenRyzen
Pro
Ryzen
Mobile
Chimera HWChipset code executionNoYesYesNo
Chimera SW


키메라는 칩셋 코드를 실행하는 결함으로 데스크탑용 라이젠 프로세서와 라이젠 프로가 영향을 받는다.


 ImpactEPYCRyzenRyzen
Pro
Ryzen
Mobile
Ryzenfall-1VTL-1 Memory WriteNoYesYesYes
Ryzenfall-2Disable SMM ProtectionNoYesYesNo
Ryzenfall-3VTL-1 Memory Read
SMM Memory Read (req R-2)
NoYesYesNo
Ryzenfall-4Code Execution on SPNoYesMaybeNo


라이젠 폴은 VTL-1 메모리 쓰기 / SMM 보호 해제 / VTL-1 메모리 읽기, SMM 메모리 읽기 (req R-2) / SP 코드 실행 결함으로 데스크탑 라이젠 프로세서, 라이젠 프로, 라이젠 모바일이 영향을 받는다.


 ImpactEPYCRyzenRyzen
Pro
Ryzen
Mobile
Fallout-1VTL-1 Memory WriteYesNoNoNo
Fallout-2Disable SMM ProtectionYesNoNoNo
Fallout-3VTL-1 Memory Read
SMM Memory Read (req F-2)
YesNoNoNo


폴아웃은 VTL-1 메모리 쓰기 /  SMM 보호 해제 / VTL-1 메모리 읽기 SMM 메모리 읽기 (req F-2) 결함으로 서버용 에픽 프로세서가 영향을 받는다.


AMD 라이젠 보안 결함 보고서 원문 보기 - https://safefirmware.com/amdflaws_whitepaper.pdf

 

efe2bcc6ded45209e108f6e058d2e9c5.png


2.png


3.png




  • profile
    랩터 인터내셔널 2018.03.15 03:07
    오늘도 즐거운 하루되세요^^
  • ?
    김택진 2018.03.19 22:17
    amd 같은 작은 회사에 너무 크리티컬한 악재네요. 엔비디아가 빨리 인수해야 합니다






List of Articles
제목 날짜 조회 수
히타치GST, 3.5인치 3테라 HDD, Ultrastar 7 K3000 출하 2011.01.28 3327
현재는 PC 플러스 시대 ― IDC 애널리스트 Bob O'Donnell 2013.10.01 7509
허트블리드 사태 재발 방지를 위한 리눅스 파운데이션 CII 이니셔티브 2014.04.25 2925
향후 울트라북의 전성기가 도래할까? 2012.02.12 3057
행안부는 뭐했나···정부 행정 전산망 ‘먹통’, 민원서류 발급 전면 중단 ‘초유의 사태’ 6 2023.11.17 1303
한국이 만들어낸 수퍼 전투기 'KF-21 보라매' 마침내 공개, 하늘을 지배할 것 4 2021.04.09 1350
한국이 개발한 '로스트 아크', 전세계 1위 게임 등극 4 2022.02.13 3372
한국IDC, 2012년 국내 IT 시장 10대 전망 발표 2011.12.16 4735
한국 미국 공동성명 전문 - "한국과 미국은 하나" 1 2021.05.23 1340
하드웨어 업계 동향 - 인텔 하스웰 프로세서 출시, 지포스 780 / 770 발매 2013.06.04 6456
하늘을 나는 드론 택시, 두바이에서 7월부터 운용 2017.02.17 1012
플래시+HDD의 하이브리드 스토리지가 2016년에는 넓게 보급 2011.03.29 3836
프리미엄 스마트폰의 진화 LG V30, “일상이 영화가 된다” 2017.09.01 1986
프로토 타입 서피스폰 스펙 유출, 발매는 2017년 하반기경 4 2016.11.26 2098
프로세서와 메모리, 스토리지를 분리한 인텔의 모듈러 서버 설계 발표 (랙 스케일 아키텍쳐 / 프로젝트 스콜피오) 2013.04.21 8105
페이스북의 가상현실? 리프트 헤드셋 제조 업체 오큘러스VR 인수 2014.03.26 3293
페블타임(Pebble Time) 인기 폭발, 킥스타터 역대 기록 경신하나 2015.02.26 2321
팰러 앨토 네트웍스, 허트블리드에 대한 방어 시그니처 제공 (open ssl) 2014.04.15 2382
통화 내용을 녹음하는 안드로이드용 트로이 목마가 출현 2011.08.03 4430
통합 인텔 시스템이 슈퍼컴퓨터 순위 1위 탈환 및 제온파이 라인업 추가 (나이츠코너,나이츠랜딩) 2013.06.18 6977
태블릿과 스마트폰의 인기로 WLAN 기기 판매가 급상승 2011.03.14 3549
퀄컴, 스마트폰에 옥타코어는 바보짓이다 - 스스로의 한계성을 인정 (ARM 빅리틀) 2013.08.03 7942
퀄컴, 4분기에 모바일 전용의 최고 속도 CPU를 출하 2010.08.10 2004
콘솔 수준으로 GPU를 제어하는 AMD의 GPUOpen 전략 2015.12.16 1814
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 16 Next
/ 16