미니 AMD Zenbleed 취약점 심각하네요😰ㄷㄷㄷ
- 김밥열한줄
- 조회 수 873
- 2023.07.25. 13:18
https://github.com/google/security-research/blob/master/pocs/cpus/zenbleed/README.md
https://www.amd.com/en/resources/product-security/bulletin/amd-sb-7008.html
악의적인 자바스크립트만으로도 원격에서 CPU에서 일어나는 모든 작업을 확인하고 정보 탈취가 가능하다네여ㄷㄷ
5년 반 전에 있었던 인텔 멜트다운/스펙터 느낌이군여 ㅠㅠ
젠2는 다 영향 받는다고 하는데 서버용인 에픽 이외는 공식 패치가 11월이나 12월에 제공될 예정이라고 합니다..
댓글
그러고보니 오늘 제가 올린 뉴스 중에 2가지가 보안 이슈군요.
https://meeco.kr/news/37402716
https://meeco.kr/news/37401944
참고로 iOS 보안 결함에도 비슷하게 앱이 커널 수정, 임의 코드 실행, 웹이 임의 코드 실행 등의 치명적 문제가 있었읍니다.
이거 보고하신 분들 중에는 한국인도 있더라고요.