4월 29일 (월) 오전 11:20
랩터 인터내셔널에 오신걸 환영 합니다
>

logo

  • head
  • news
  • product
  • mobile
  • benchmark
  • analysis
  • computing
  • multimedia

"SAN"은 "Storage Area Network"...
웹 애플리케이션에서의 버퍼 오버...
XSS(크로스 사이트 스크립팅) 취...

AMD 젠2 기반 라이젠·에픽 CPU서 보안 결함 '젠블리드' 발견

 

프로세서 내부 YMM 레지스터 초기화 미흡..."각종 암호화 키·비밀번호 등 유출 가능성"
AMD가 2019년부터 지난 해까지 시장에 공급한 라이젠·에픽(EPYC)·스레드리퍼 등 젠2(Zen 2) 아키텍처 기반 각종 프로세서에 숨은 보안 문제가 드러났다.

 

원문보기 - https://n.news.naver.com/mnews/article/092/0002299879?sid=105

 

AMD Zen2 칩셋에서 새로운 정보 유출 취약점 발견돼

 

배경 : Zen2를 기반으로 한 아키텍처는 라이젠 3000 시리즈, 라이젠 4000U/H 시리즈, 라이젠 5000U 시리즈, 라이젠 7020, 스레드리퍼(ThreadRipper) 3000 시리즈 등이다. 어떤 OS든 상관 없이 익스플로잇이 가능하며, 일각에서는 이 취약점을 젠블리드(Zenbleed)라고 부른다.

 

원문보기 - https://www.boannews.com/media/view.asp?idx=120464&kind=

 

AMD ZEN2 CPU에 심각한 보안 이슈 발생, 패치 시 성능 저하?

 

구글의 정보 보안 연구원 타비스 오만디가 젠블리드(Zenbleed)라 명명한 새로운 취약점을 발견한 것인데 CVE-2023-20593로 지정된 이 문제는 서버에 물리적인 접근 없이 웹페이지의 자바스크립트 실행 만으로 프로세서에서 처리되는 데이터를 탈취할 수 있는 것으로 밝혀졌다.

 

원문보기 - https://kbench.com/?q=node/245785

  • profile
    RAPTER_A.I 2023.07.26 12:23
    Humanity evolves, and we need to pioneer a new era
  • ?
    미디어텍 2023.07.26 16:41
    인터넷만되면 웹에서 자바스크립트로 손쉽게 정보를 털어갈수 있다는 것인데 매우심각한 취약점 아닌가..?! 개인pc 사용자야 그렇다쳐도 젠서버 쓰는곳은 어떤식으로든 대응이 필요할듯
  • ?
    최신형 2023.07.26 16:44
    "이 문제는 서버에 물리적인 접근 없이 웹페이지의 자바스크립트 실행 만으로 프로세서에서 처리되는 데이터를 탈취할 수 있는 것으로 밝혀졌다." <- 이 내용이 사실이면 초특급 취약점임. 서버로 쓰고 있는곳은 지금 바로 랜선 뽑아야되요
  • ?
    김재수 2023.07.26 17:14
    취약점 이름을 젠블리드라고 지은것만봐도 심각성을 알수있는데요 ㅎㅎ
  • ?
    AIX 2023.08.03 09:18
    인텔 멜트다운 취약점때보다도 훨~씬 심각한것으로 보입니다. 원격에서 간단한 스크립트실행으로 그냥 털어버릴수 있다는 것이고, 4년동안이나 무방비였다면 이미 털렸어도 알수있는 방법도 없을것이고...잠재적 리스크도 너무 큽니다.






List of Articles
제목 날짜 조회 수
외신들, 野 총선 압승에 "尹 레임덕·이재명 대선에 영향"(상보) 2 2024.04.11 500
삼성, 잃어버린 10년 [풀영상] | 창 458회 (KBS 24.03.12) 3 2024.03.16 653
위대한 인류최대 수퍼로켓 '스타십(Spacex Starship)' 발사 성공 2024.03.16 565
AI(인공지능), 전세계 일자리 파괴 가속화 “육체노동만 살아남나?” 1 2024.02.25 592
내년 의대 정원 2천명 늘린다…총정원 5천58명으로(종합) 3 2024.02.06 893
‘비트코인 현물 ETF’의 등장…제도권으로 들어온 가상자산 6 2024.01.23 1275
부도·공사중단·법정관리…쓰러지는 종합건설사들, 작년 581개사 폐업 3 2024.01.13 780
행안부는 뭐했나···정부 행정 전산망 ‘먹통’, 민원서류 발급 전면 중단 ‘초유의 사태’ 6 2023.11.17 1299
세계 모바일 시장의 본격적인 축소 시작, '좋은날은 끝났다' 1 2023.10.18 1357
병원은 '쉬쉬'...동네 의원도 대학 병원도 당했다 3 2023.09.14 1445
‘이러다 정말 국가소멸?’…6월 자연인구 감소 역대 최대 5 2023.09.04 1251
AMD 젠2에 이어 젠3, 젠4 CPU에서 또 취약점 발견 4 2023.08.10 1571
AMD 젠2 기반 라이젠·에픽 CPU서 보안 결함 '젠블리드' 발견 5 2023.07.26 1128
2018년 심겨진 악성코드 그대로…믿기지 않는 LGU+ 시스템 관리 5 2023.07.12 1345
상급종합병원 41곳 로그인 정보 다크웹서 유통…"관리자 계정도 포함" 6 2023.05.15 1349
"챗GPT", 인류혁신을 이끌며 전세계 인공지능(AI) 시장 지배하나 3 2023.01.27 1617
[단독] LGU+ 개인정보유출, 18만명?…해커, "3000만건 데이터 보유" 4 2023.01.11 1434
"하늘의 지배자" 국산 초음속 수퍼전투기 KF-21, 마침내 비행 성공 4 2022.07.21 2112
한국이 개발한 '로스트 아크', 전세계 1위 게임 등극 4 2022.02.13 3372
"모든 게 멈췄다" KT 먹통사태에 피해 속출..섣부른 디도스 언급 1 2021.10.25 2638
밸브(Valve), 최고의 핸드헬드 게임기 "스팀덱(Steam Deck)" 발표 2021.07.18 2472
마이크로소프트 Windows 11 발표, 더욱 강화되는 윈도우 왕국 1 2021.06.26 1227
한국 미국 공동성명 전문 - "한국과 미국은 하나" 1 2021.05.23 1340
KT 설치기사가 말하는 인터넷 속도 느린 '진짜 이유' 5 2021.04.22 1481
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 16 Next
/ 16