로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 스팀덱, AMD 젠블리드 취약점 완화 패치 뒤늦게 적용

이번 주말에 긴급 풀 리퀘스트(개발자가 Bitbucket을 사용하여 쉽게 협업할 수 있는 기능)가 발송되어 Linux 6.5 커널의 AMD 젠블리드 취약성 완화 기능을 Valve의 Steam 데크까지 확장했습니다.

 

지난달 커널이 패치되었을 때 Valve의 커스텀 AMD SoC(Aerith라고도 함)에 대한 완화 조치가 구현되지 않은 것으로 밝혀졌다고 포로닉스는 처음 보도했습니다.

 

AMD의 Zen 2 제품 스택은 매우 복잡하기 때문에 Linux 개발팀을 비판하기는 어렵습니다. Zen 2 코어는 잘 알려진 Ryzen 3000 칩으로 데뷔했지만, 일부 Ryzen 4000 및 5000 프로세서는 물론 Epyc 서버 칩, Sony PlayStation 5, Microsoft Xbox 시리즈 X/S 콘솔, Valve의 Steam 데크에서도 Zen 2 아키텍처를 찾아볼 수 있습니다.

 

'젠블리드' 취약점에 대한 소식이 전해진 지 3주가 지났습니다. AMD Zen 2 프로세서 사용자에 대한 위협은 비교적 심각해 보였습니다. 젠블리드는 웹페이지에 삽입된 자바스크립트를 통해 간단한 원격 공격 경로를 열어주는 것으로 나타났습니다. 젠블리드 취약점을 성공적으로 익스플로잇한 공격자는 잠재적으로 사용자의 암호화 키 또는 웹 로그인 정보를 알아낼 수 있습니다.

 

풀 리퀘스트의 노트를 자세히 살펴보면 개발자가 "Steam 데크에서 발견된 AMD 커스텀 APU 0405는 이 취약점의 영향을 받는 것이 분명하지만 목록에 없었다"고 언급하는 것을 볼 수 있습니다. 이어서 개발자는 "적절한 마이크로코드 업데이트가 제공될 때까지 무조건적으로 폴백 수정을 활성화하기 위해" Steam Deck의 CPU를 젠블리드 목록에 추가해 달라고 요청합니다.

 

이 마지막 요점은 주목해야 할 중요한 사항입니다. AMD는 EPYC 7002 '로마' 프로세서를 제외하고는 아직 젠블리에 대한 공식 패치를 제공하지 않았습니다. 다른 모든 사람들은 올해 11 월 / 12 월까지 기다려야합니다. 칩 제조업체는 연구 환경 이외의 젠블리드 익스플로잇에 대해 알지 못한다고 말했습니다. 일부는 마이크로 코드 업데이트가 소프트웨어 패치보다 성능 저하가 거의 없거나 적은 성능 저하로 Zenbleed 취약점을 수정할 수있을 것이라고 가정하지만 아직은 지켜봐야합니다.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다.
📝게시판 소유자(1)✨️🥇미게 지박령🥇미코의 잡담왕🥇소식게 수호자🥉에로게 심심이🥈유게 공무원🥉큰게 좋아🥉할인 경보
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49571
핫글 소식 낫싱, 폰(2a) 플러스 출시…디멘시티7350 최초 탑재 [1] newfile BarryWhite 16:46 2 139
핫글 소식 아이폰16 시리즈, 9월 10일 공개 가능성 new BarryWhite 17:11 1 126
핫글 소식 [영상] 삼성D와 LGD 실적발표로 보는 하반기 전망 new 뉴스봇 15:15 1 167
37366 소식 삼성 갤럭시 A20, 인도에 도착 뉴스봇 19.10.05 0 189
37365 소식 12K 동영상 촬영, 블랙매직 URSA Mini Pro 12K 출시 뉴스봇 20.07.17 0 189
37364 소식 삼성전자, AI 네온 CES서 공개…빅스비 업그레이드 버전 가능성 뉴스봇 19.12.26 0 189
37363 소식 인텔, 56코어 제온이 AMD 64코어 에픽보다 실제 HPC 작업에 더 빨라 [2] 뉴스봇 19.11.06 0 189
37362 소식 "2024년 대형 OLED 내 QD 점유율 10% 미만" 뉴스봇 20.07.09 0 189
37361 소식 삼성, 프랑스 AI 스타트업 투자 BarryWhite 24.05.23 0 189
37360 소식 CATL, 오늘 나트륨 배터리 발표 뉴스봇 21.09.01 0 189
37359 소식 MS 이어 오라클 OCI도 대규모 장애 클라우드 기반 업무 시스템 불안불안 뉴스봇 23.02.21 0 189
37358 소식 사원 연수에 마케팅까지…메타버스 힘주는 LG 뉴스봇 21.07.11 0 189
37357 소식 인텔, 144개 E-코어 기반 제온 CPU 2024년 상반기 출시 계획 뉴스봇 23.03.30 0 189
37356 소식 애플 에어팟3, 베트남 아닌 중국 생산 뉴스봇 21.08.20 0 189
37355 소식 블리자드, 제이 알렌 브렉 대표 사퇴...공동 리더 체제로 전환 [2] 뉴스봇 21.08.04 0 189
37354 소식 OTT 음악 저작권료 소송전...음저협, 해외 23개국 탄원서로 '맞불' 뉴스봇 21.02.09 0 189
37353 소식 밀실심의 논란 게임위, 정보공개청구시 회의록 공개하기로 프로입털러 23.01.11 0 189
37352 소식 씬앤라이트 노트북에 마니아급 성능, 인텔 엘더 레이크-P와 U 시리즈 정식 발표 file 뉴스봇 22.02.24 0 189
37351 소식 NZXT H1 케이스 화재 위험에 판매 중단 및 환불 뉴스봇 21.02.03 0 189
37350 삼성전자 D램 매출 2개 분기 연속 하락…점유율은 43%로 세계 1위 프로입털러 22.07.12 0 189
37349 소식 화웨이, 12-14nm 칩 자체 양산 루머 뉴스봇 23.01.04 0 189
37348 소식 블루투스 4.2부터 5.4까지, MITM 공격 가능한 BLUFFS 취약점 발견 BarryWhite 23.12.04 0 189
37347 소식 지포스 RTX 4060 Ti 16GB 성능, 8GB 버전보다 불리? BarryWhite 23.07.20 1 189
37346 소식 티머니, 모바일 결제 서비스 비즈페이 출시 file 뉴스봇 20.03.16 0 189
37345 소식 미디어텍, 플래그십용 디멘시티 9300+ 발표 BarryWhite 24.05.08 0 189
37344 소식 인텔, AXG 그룹 둘로 쪼갠다...라자 코두리 다시 수석 아키텍트로 뉴스봇 22.12.22 0 189
37343 소식 트웰브 사우스 버터플라이 리뷰 | “세련되고 영리한” 애플 인증 초소형 투인원 맥세이프 충전기 뉴스봇 24.01.08 0 189
37342 소식 AMD 라데온 RX 6800 XT 레이트레이싱 성능 유출 file 뉴스봇 20.11.18 0 189
37341 소식 오늘 오후 4시20분 로그인…돌아온 싸이월드 뉴스봇 21.08.02 0 189
37340 소식 블리자드 ‘콜 오브 듀티’ 개발진, 노조 결성 추진 뉴스봇 22.01.25 0 189
37339 소식 삼성, ODM 스마트폰 재가동...中윙텍·화친 신제품 출시 뉴스봇 20.08.12 0 189
37338 소식 日 차세대 대형로켓 H3, 첫 발사 실패…"우주개발 전략 차질"(종합2보) 프로입털러 23.03.07 0 189
37337 소식 대만 TSMC, 日과 손잡는다…日에 개발 거점 설립 aleji 21.02.09 0 189

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...