로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 스팀덱, AMD 젠블리드 취약점 완화 패치 뒤늦게 적용

이번 주말에 긴급 풀 리퀘스트(개발자가 Bitbucket을 사용하여 쉽게 협업할 수 있는 기능)가 발송되어 Linux 6.5 커널의 AMD 젠블리드 취약성 완화 기능을 Valve의 Steam 데크까지 확장했습니다.

 

지난달 커널이 패치되었을 때 Valve의 커스텀 AMD SoC(Aerith라고도 함)에 대한 완화 조치가 구현되지 않은 것으로 밝혀졌다고 포로닉스는 처음 보도했습니다.

 

AMD의 Zen 2 제품 스택은 매우 복잡하기 때문에 Linux 개발팀을 비판하기는 어렵습니다. Zen 2 코어는 잘 알려진 Ryzen 3000 칩으로 데뷔했지만, 일부 Ryzen 4000 및 5000 프로세서는 물론 Epyc 서버 칩, Sony PlayStation 5, Microsoft Xbox 시리즈 X/S 콘솔, Valve의 Steam 데크에서도 Zen 2 아키텍처를 찾아볼 수 있습니다.

 

'젠블리드' 취약점에 대한 소식이 전해진 지 3주가 지났습니다. AMD Zen 2 프로세서 사용자에 대한 위협은 비교적 심각해 보였습니다. 젠블리드는 웹페이지에 삽입된 자바스크립트를 통해 간단한 원격 공격 경로를 열어주는 것으로 나타났습니다. 젠블리드 취약점을 성공적으로 익스플로잇한 공격자는 잠재적으로 사용자의 암호화 키 또는 웹 로그인 정보를 알아낼 수 있습니다.

 

풀 리퀘스트의 노트를 자세히 살펴보면 개발자가 "Steam 데크에서 발견된 AMD 커스텀 APU 0405는 이 취약점의 영향을 받는 것이 분명하지만 목록에 없었다"고 언급하는 것을 볼 수 있습니다. 이어서 개발자는 "적절한 마이크로코드 업데이트가 제공될 때까지 무조건적으로 폴백 수정을 활성화하기 위해" Steam Deck의 CPU를 젠블리드 목록에 추가해 달라고 요청합니다.

 

이 마지막 요점은 주목해야 할 중요한 사항입니다. AMD는 EPYC 7002 '로마' 프로세서를 제외하고는 아직 젠블리에 대한 공식 패치를 제공하지 않았습니다. 다른 모든 사람들은 올해 11 월 / 12 월까지 기다려야합니다. 칩 제조업체는 연구 환경 이외의 젠블리드 익스플로잇에 대해 알지 못한다고 말했습니다. 일부는 마이크로 코드 업데이트가 소프트웨어 패치보다 성능 저하가 거의 없거나 적은 성능 저하로 Zenbleed 취약점을 수정할 수있을 것이라고 가정하지만 아직은 지켜봐야합니다.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다.
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49442
핫글 소식 엑시노스 2500 새로운 냉각 솔루션 적용 가능성 [2] new BarryWhite 13:35 3 689
핫글 소식 노키아 루미아 시리즈 닮은 HMD Skyline 유출 [3] newfile 루미아920 12:25 1 254
핫글 소식 MS 스토어, 서피스 듀오 윈도11 설치 지원 비공식 앱 등록 [2] new BarryWhite 13:34 1 482
12422 소식 삼성, 갤럭시 폴드 안드로이드10 업데이트 출시 [3] file BarryWhite 20.03.27 0 501
12421 소식 삼성전자, 스마트폰 격차 벌린다…4개 카메라 ‘갤럭시A9’ 공개 뉴스봇 18.10.11 0 26
12420 소식 갤럭시S10 예약판매 첫날 '무난’…“전작과 유사” 신규유저 19.02.25 0 63
12419 소식 중국의 ‘WTO 제소’에 ‘블랙리스트’로 답한 미국 뉴스봇 22.12.15 0 221
12418 소식 비에이치, LG전자 차량용 휴대폰 무선충전사업 인수 뉴스봇 22.03.28 0 117
12417 소식 삼성전자, NB-IoT 솔루션 ‘엑시노스 i S111’ 출시 뉴스봇 18.08.23 0 29
12416 소식 LG화학 신학철 부회장 “日수출 규제 대비, 소송은 지적재산권 보호용” 뉴스봇 19.07.09 0 36
12415 소식 구글, 2단계 인증용 장치 타이탄 보안키 공개 뉴스봇 18.07.27 0 42
12414 소식 [오늘의 게임 소식] '로스트아크' 에피소드 공개 등 대규모 업데이트 이어져 뉴스봇 19.01.30 0 31
12413 소식 “불만 터졌다” 협회 탈퇴한 코인 거래소들…이유는? 뉴스봇 22.07.12 0 367
12412 Apple, 12월 8일 신제품 보도 자료 통해 발표 예정 [2] 프로입털러 20.12.04 0 329
12411 소식 LG유플러스, ‘U+카카오리틀프렌즈폰2’ 단독 출시 뉴스봇 19.01.31 0 36
12410 Samsung Galaxy A50 manual reveals main camera details, live photo leaks 뉴스봇 19.02.18 0 60
12409 공짜 알약 먹고 먹통된 PC, 피해 보상 받을수 있을까 프로입털러 22.09.01 0 155
12408 소식 Realme, 가격 낮춘 120Hz 스마트폰 X50m 5G 발표 file Stellist 20.04.23 0 213
12407 Samsung Galaxy M30s coming September 18 with massive 6,000 mAh battery 뉴스봇 19.09.02 0 38
12406 OnePlus 5 and 5T get new OxygenOS update, Android Pie not ready for prime time 뉴스봇 18.10.17 0 21
12405 4분기 글로벌 스마트폰 1위 애플, 삼성 중저가 라인업 늘려 반격 뉴스봇 21.02.19 0 190
12404 韓 AI반도체, 제2의 메모리 신화 창출할까 프로입털러 22.05.25 0 806
12403 소식 [IT외신 브리핑] 9월 5일, 아마존 시총 1조달러 돌파 [1] 뉴스봇 18.09.05 0 31
12402 소식 퀄컴 DSP칩 장착 안드로이드폰 해킹에 취약 [1] Aimer 20.08.07 0 416
12401 소식 ES 파일 탐색기, 보안 취약점 발견...스마트폰 속 개인정보 유출 위험 신규유저 19.02.19 0 123
12400 Microsoft’s PowerToys make a return in Windows 10, but this time it’s open source 뉴스봇 19.05.08 0 36
12399 삼성전자, ‘갤럭시 Fan 클래스’ 운영 프로입털러 21.04.09 0 393
12398 소식 "스트리밍∙VOD 강화" 아프리카TV, 개발자 특별채용 진행 뉴스봇 19.03.25 0 33
12397 소식 애플의 앱스토어 횡포와 수상한 알고리즘 수정 뉴스봇 19.09.10 0 41
12396 소식 [단독]LG전자, 5G폰 3월 출시 무산...퀄컴, 과거칩 호환거부 신규유저 19.03.04 0 39
12395 소식 유비소프트, 8월 3일까지 '어쌔신 크리드: 브라더후드' PC 버전 무료 배포 뉴스봇 19.07.29 0 41
12394 인기 높아지는 대형택시…카카오T 벤티 1000대 돌파 [2] 프로입털러 22.09.02 0 168
12393 iPad Pro 2018 vs iPad Pro 2017: a look at how the new iPads compare to last year's models in terms of size 뉴스봇 18.09.10 0 37

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...