로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 스팀덱, AMD 젠블리드 취약점 완화 패치 뒤늦게 적용

이번 주말에 긴급 풀 리퀘스트(개발자가 Bitbucket을 사용하여 쉽게 협업할 수 있는 기능)가 발송되어 Linux 6.5 커널의 AMD 젠블리드 취약성 완화 기능을 Valve의 Steam 데크까지 확장했습니다.

 

지난달 커널이 패치되었을 때 Valve의 커스텀 AMD SoC(Aerith라고도 함)에 대한 완화 조치가 구현되지 않은 것으로 밝혀졌다고 포로닉스는 처음 보도했습니다.

 

AMD의 Zen 2 제품 스택은 매우 복잡하기 때문에 Linux 개발팀을 비판하기는 어렵습니다. Zen 2 코어는 잘 알려진 Ryzen 3000 칩으로 데뷔했지만, 일부 Ryzen 4000 및 5000 프로세서는 물론 Epyc 서버 칩, Sony PlayStation 5, Microsoft Xbox 시리즈 X/S 콘솔, Valve의 Steam 데크에서도 Zen 2 아키텍처를 찾아볼 수 있습니다.

 

'젠블리드' 취약점에 대한 소식이 전해진 지 3주가 지났습니다. AMD Zen 2 프로세서 사용자에 대한 위협은 비교적 심각해 보였습니다. 젠블리드는 웹페이지에 삽입된 자바스크립트를 통해 간단한 원격 공격 경로를 열어주는 것으로 나타났습니다. 젠블리드 취약점을 성공적으로 익스플로잇한 공격자는 잠재적으로 사용자의 암호화 키 또는 웹 로그인 정보를 알아낼 수 있습니다.

 

풀 리퀘스트의 노트를 자세히 살펴보면 개발자가 "Steam 데크에서 발견된 AMD 커스텀 APU 0405는 이 취약점의 영향을 받는 것이 분명하지만 목록에 없었다"고 언급하는 것을 볼 수 있습니다. 이어서 개발자는 "적절한 마이크로코드 업데이트가 제공될 때까지 무조건적으로 폴백 수정을 활성화하기 위해" Steam Deck의 CPU를 젠블리드 목록에 추가해 달라고 요청합니다.

 

이 마지막 요점은 주목해야 할 중요한 사항입니다. AMD는 EPYC 7002 '로마' 프로세서를 제외하고는 아직 젠블리에 대한 공식 패치를 제공하지 않았습니다. 다른 모든 사람들은 올해 11 월 / 12 월까지 기다려야합니다. 칩 제조업체는 연구 환경 이외의 젠블리드 익스플로잇에 대해 알지 못한다고 말했습니다. 일부는 마이크로 코드 업데이트가 소프트웨어 패치보다 성능 저하가 거의 없거나 적은 성능 저하로 Zenbleed 취약점을 수정할 수있을 것이라고 가정하지만 아직은 지켜봐야합니다.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다.
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49502
핫글 소식 EU, 애플 NFC 개방 결정...아이폰서 타사 결제 서비스 가능 전망 [1] new BarryWhite 24.07.11 2 472
핫글 소식 짐 켈러: 엔비디아, AI시대의 IBM이 되고 있어 new BarryWhite 24.07.11 1 170
핫글 소식 150개국 아이폰 사용자 대상 용병 스파이웨어 주의보 new BarryWhite 24.07.11 1 233
12553 소식 Realme, 새 플래그쉽 스마트폰 X50 Pro 5G 발표 file Stellist 20.02.24 0 182
12552 '카카오호 단독선장' 홍은택, 사고수습·이미지쇄신 난제 산적 프로입털러 22.10.19 0 135
12551 소식 과기정통부, K-선도 연구소기업 선정...3년 15억 지원 뉴스봇 21.07.25 0 112
12550 소식 삼성 QD OLED vs. LG WOLED 원가경쟁력 누가 더 높나 뉴스봇 18.12.18 0 60
12549 Microsoft’s antivirus software is now available for Mac 뉴스봇 19.03.22 0 40
12548 소식 초소형 전기 화물차 시대..보조금 기대감 상승 뉴스봇 19.07.04 0 59
12547 AWS "아태 10곳 중 9곳 보안 걱정…클라우드 제조·고객사 공동 책임" 프로입털러 22.06.13 0 72
12546 소식 옐로스토리 레뷰차이나, 재한 중국인 회원모집 뉴스봇 19.04.10 0 42
12545 소식 삼성, 자체 모바일 프로세서 개발 보류...ARM 레퍼런스 사용 [1] 뉴스봇 19.11.03 0 304
12544 소식 저커버그: 메타 퀘스트3가 애플 비전 프로보다 더 낫다 BarryWhite 24.02.14 0 291
12543 소식 MS 챗GPT에 공격적인데 구글은 방어적…검색시장 지각변동 오나 프로입털러 23.04.26 0 184
12542 소식 유진테크, 日고쿠사이 밀어냈다… 대용량 ALD 장비 삼성 첫 공급 뉴스봇 21.04.06 0 232
12541 '카카오 데이터센터' 다를까…"화재에도 전력중단 없다" 프로입털러 22.10.20 0 174
12540 소식 日 가상자산 거래소 '리퀴드', 1000억원대 해킹 피해 뉴스봇 21.08.20 0 187
12539 소식 발뮤다, 조명 스피커 BALMUDA The Speaker 발표 [4] file Stellist 20.04.22 0 254
12538 소식 G20, 디지털 화폐 포용 가닥 [2] 뉴스봇 20.07.13 0 360
12537 소식 ‘일본 수출규제 해법 찾아야’...이석희 SK하이닉스 대표, 日 출장 뉴스봇 19.07.21 0 48
12536 소식 일론 머스크, 트위터 변화에 시간 허비하지 않아 뉴스봇 22.10.31 0 152
12535 소식 엔비디아, ARM 인수 추진...반도체판 빅뱅 예고 [10] 뉴스봇 20.07.31 0 924
12534 소식 소니, 올 여름 PS5의 추가 M.2 소켓 봉인 해제? [1] 뉴스봇 21.03.02 0 262
12533 소식 인스타그램, 해킹 피해 막기 위해 계정 보안 기능 강화 뉴스봇 19.06.18 0 67
12532 소식 MS, 윈도10 올해 두번째 기능 업데이트 출시 뉴스봇 21.11.17 0 177
12531 You can now ask Google Assistant to make a charitable donation for you 뉴스봇 19.01.02 0 29
12530 소식 애플 아이폰14 렌더링 등장...노치 삭제? [12] 뉴스봇 21.09.09 0 590
12529 소식 테슬라 모델 3, 보조금 인증 임박...예약자 불만 높아져 BarryWhite 19.09.23 0 115
12528 소식 아이폰12 출시 미뤄지나… “5월 중 연기 여부 결정” 뉴스봇 20.03.26 0 90
12527 소식 MS, 디벨로퍼 다이렉트 개최...신규 게임 정보 공개한다 뉴스봇 23.01.13 0 107
12526 OnePlus 7 Pro review 뉴스봇 19.05.15 0 31
12525 소식 레노버, 씽크패드 라인업에 라이젠 프로 4000 옵션 추가 file Stellist 20.02.25 0 301
12524 소식 애플 '아이튠즈', 18년 만에 서비스 막 내린다 뉴스봇 19.06.03 0 34

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...