로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 스팀덱, AMD 젠블리드 취약점 완화 패치 뒤늦게 적용

이번 주말에 긴급 풀 리퀘스트(개발자가 Bitbucket을 사용하여 쉽게 협업할 수 있는 기능)가 발송되어 Linux 6.5 커널의 AMD 젠블리드 취약성 완화 기능을 Valve의 Steam 데크까지 확장했습니다.

 

지난달 커널이 패치되었을 때 Valve의 커스텀 AMD SoC(Aerith라고도 함)에 대한 완화 조치가 구현되지 않은 것으로 밝혀졌다고 포로닉스는 처음 보도했습니다.

 

AMD의 Zen 2 제품 스택은 매우 복잡하기 때문에 Linux 개발팀을 비판하기는 어렵습니다. Zen 2 코어는 잘 알려진 Ryzen 3000 칩으로 데뷔했지만, 일부 Ryzen 4000 및 5000 프로세서는 물론 Epyc 서버 칩, Sony PlayStation 5, Microsoft Xbox 시리즈 X/S 콘솔, Valve의 Steam 데크에서도 Zen 2 아키텍처를 찾아볼 수 있습니다.

 

'젠블리드' 취약점에 대한 소식이 전해진 지 3주가 지났습니다. AMD Zen 2 프로세서 사용자에 대한 위협은 비교적 심각해 보였습니다. 젠블리드는 웹페이지에 삽입된 자바스크립트를 통해 간단한 원격 공격 경로를 열어주는 것으로 나타났습니다. 젠블리드 취약점을 성공적으로 익스플로잇한 공격자는 잠재적으로 사용자의 암호화 키 또는 웹 로그인 정보를 알아낼 수 있습니다.

 

풀 리퀘스트의 노트를 자세히 살펴보면 개발자가 "Steam 데크에서 발견된 AMD 커스텀 APU 0405는 이 취약점의 영향을 받는 것이 분명하지만 목록에 없었다"고 언급하는 것을 볼 수 있습니다. 이어서 개발자는 "적절한 마이크로코드 업데이트가 제공될 때까지 무조건적으로 폴백 수정을 활성화하기 위해" Steam Deck의 CPU를 젠블리드 목록에 추가해 달라고 요청합니다.

 

이 마지막 요점은 주목해야 할 중요한 사항입니다. AMD는 EPYC 7002 '로마' 프로세서를 제외하고는 아직 젠블리에 대한 공식 패치를 제공하지 않았습니다. 다른 모든 사람들은 올해 11 월 / 12 월까지 기다려야합니다. 칩 제조업체는 연구 환경 이외의 젠블리드 익스플로잇에 대해 알지 못한다고 말했습니다. 일부는 마이크로 코드 업데이트가 소프트웨어 패치보다 성능 저하가 거의 없거나 적은 성능 저하로 Zenbleed 취약점을 수정할 수있을 것이라고 가정하지만 아직은 지켜봐야합니다.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다.
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49230
핫글 소식 "윈도를 크롬OS로"...구글, 윈도 앱 가상화 업체 카메요 인수 new 뉴스봇 07:42 1 313
핫글 소식 엔비디아 시가총액 애플 제쳐...3조 달러 돌파 [2] new BarryWhite 06:55 1 204
12829 소식 레이저, 스트리머를 위한 마이크 Seiren Mini 발표 file Stellist 20.10.11 0 239
12828 소식 내년 출시 갤럭시S21 FE, '언박싱' 동영상 공개 뉴스봇 21.12.27 0 326
12827 美, '칩4 동맹' 추진…정부 "채널 통해 논의중, 참여 결정 안돼"(종합) 프로입털러 22.07.14 0 149
12826 소식 소니 PS5 국내 출시일 및 가격 공개, 9월 18일 12시부터 예약판매 시작 뉴스봇 20.09.17 0 122
12825 Google’s Live Transcribe mobile app displays closed captions for the real world 뉴스봇 19.02.05 0 30
12824 소식 SK텔레콤, 미스터트롯 노래 담은 시니어 전용폰 출시 [7] Aimer 20.09.17 0 324
12823 소식 삼성전자, 3분기 반도체 적자 3조7500억으로 줄였다..."HBM3·3E 판매 확대" [1] 뉴스봇 23.10.31 0 357
12822 MS, 엣지용 내장 VPN 통해 월 15GB 무료 데이터 제공 시작 뉴스봇 22.12.20 0 314
12821 소식 KB·토스 이어 하나은행도…금융사들이 알뜰폰 사업에 끌리는 이유 뉴스봇 23.03.11 0 639
12820 nubia Red Magic 3S will feature 90Hz display and 4D Vibration Feedback 뉴스봇 19.09.04 0 37
12819 소식 브라더, 가정 및 소호용 컬러 레이저 프린터/복합기 L3000 시리즈 출시 뉴스봇 19.05.27 0 52
12818 Xiaomi releases the Redmi Note 7: a budget smartphone with few compromises 뉴스봇 19.01.10 0 38
12817 소식 TSMC "차량용 반도체 부족 조만간 해소" 뉴스봇 21.07.16 0 98
12816 소식 삼성 갤럭시 S23 FE, 출시 없을 수도 뉴스봇 23.03.12 0 413
12815 Oversaturation: US smartphone ownership reaching peak levels in 2018 says new report 뉴스봇 18.10.01 0 18
12814 소식 소니코리아, G마스터 초광각 줌렌즈 FE 12-24mm F2.8 GM 국내 출시 뉴스봇 20.07.23 0 125
12813 소식 [차이나 브리프] 강봉전자, 한국에 공장 세운다 [1] 뉴스봇 23.09.04 0 235
12812 소식 "돌돌 말린다" LG 롤러블 올레드TV R, 주목되는 3가지 특징 뉴스봇 19.01.11 0 46
12811 소식 ‘LG 벨벳’ 디지털 런웨이 무대에서 첫 데뷔 [8] file 프로 20.05.07 0 338
12810 Oxygen Updater app will no longer download updates on your OnePlus phone 뉴스봇 18.11.02 0 26
12809 소식 구글 포토, 유료 사진구독 서비스 준비중 [4] file Stellist 20.02.03 0 401
12808 소식 LG이노텍, 3분기 영업익 전년比 52.1% 감소... 아이폰12 출시 지연 영향 신규유저 20.10.29 0 65
12807 Tom Clancy’s Splinter Cell Blacklist and Tom Clancy’s Splinter Cell Double Agent are coming to Xbox One backward compatibility today 뉴스봇 18.08.01 0 60
12806 소식 [신형 아이폰 프로] A13 바이오닉, 성능 20% 증가... 칩 수직계열화에 총력 뉴스봇 19.09.11 0 139
12805 소식 BMW-벤츠, 자율주행차 파트너십 종료 뉴스봇 20.06.20 0 266
12804 소식 [삼성전자 실적전망] 삼성디스플레이 "LCD 단기 생산 연장 검토" 뉴스봇 20.10.29 0 115
12803 소식 LG전자-이마트, 쇼핑 도와주는 '리테일 서비스 로봇' 만든다 뉴스봇 18.11.05 0 18
12802 소식 허리띠 졸라매는 TSMC, 직원들 휴가 적극 권장 뉴스봇 22.11.21 0 204
12801 소식 삼성 갤럭시Z 폴드2, 초도물량 3배…품귀현상 여부 관심 [3] 뉴스봇 20.09.09 0 543
12800 소식 엘론 머스크, 트위터 스팸 계정 관련으로 인수 숨고르기? 뉴스봇 22.05.16 0 788

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...