멜트다운과 스펙터 버그가 하드웨어와 펌웨어의 취약점을 공격할 수 있다는 점이 세간에 알려지면서 보안 취약점에 대한 경계심이 높아졌다. 본 기사에서는 특히 위협적인 하드웨어 관련 버그 33가지를 정리했다.  2018년 1월, 멜트다운과 스펙터 ...
2021.01.13
캐시아웃이라는 새로운 취약점이 발견됐다. 미국 미시건 대학교의 연구진이 대부분의 인텔 CPU에서 공격자가 특정한 데이터를 지정하고 인텔 보안 SGX 인클레이브 안에 저장할 수 있는 취약점이 발견됐다고 보고했다. 인텔은 CVE-2020-0549 취약점 ...
2020.01.29
SWAPGS 취약점으로 인해 공격자는 커널 메모리 주소의 내용에 액세스할 수 있다. 이에 대해 최근 마이크로소프트와 인텔은 완화 조치를 취했다.               &nbs ...
2019.08.08
오픈SSH 프로젝트는 해커들이 권한이 없는 프로세스의 제한된 메모리 구역에 액세스하게 하는 하드웨어 취약성을 통해 개인 키를 탈취할 수 없게 하는 패치를 받았다. 후 세대 SDRAM 칩과 CPU에서 하드웨어 취약성 문제가 해결되기 전까지는 다른 소프트 ...
2019.06.25
인텔이 또 다른 거물을 영입했다. AMD와 애플을 거치고 마이크로소프트 엑스박스 원에서 프로젝트 스콜피오와 스칼렛 SOC를 설계한 존 셀이 인텔의 칩 보안 전반을 관리하게 됐다.   링크드인 프로필에 따르면, 셀은 지난 5월 인텔에 합류하 ...
PC 게이머에게는 재앙이 될지도 모를 윈도우 10 최신 패치가 배포됐다. 스펙터 취약점 문제를 해결하면서 성능 향상에 기여했지만, 그와 별개로 GPU와 마우스 성능을 저해할 수 있다는 지적이 있다. 3월 1일 배포를 시작한 KB4482887 패치는 ...
전 세계 사이버 보안 관계자들이 지난 20년 동안 제조된 대부분 컴퓨터에 영향을 끼치는 보안 결함의 총체인 스펙터(Spectre) 및 멜트다운(Meltdown)과 씨름하면서 소프트웨어 패치의 중요성이 다시 한번 주목받고 있다. 왜냐하면 제공되는 소프 ...
UCLA 리버사이드의 연구팀은 GPU도 사이드 채널 공격에 취약하다는 것을 역공학 기법으로 밝혀냈다. 인텔과 AMD의 CPU를 괴롭혔던 멜트다운과 스펙터 공격에 피해를 볼 수 있다는 것, 연구팀은 엔비디아 GPU를 역설계 기법으로 분석해 세 가지 ...
2018.11.14
HP 스펙터 폴리오(Spectre Folio)는 감각적인 경험이다. 아주 얇은 노트북을 원피 가죽(full-grain leather)로 감싸면서 HP는 PC를 겉모습과 느낌, 냄새까지 보머 재킷이나 핸드백, 가죽 축구공처럼 탐나는 물건으로 만들었다. ...
올 한해 마이크로 프로세서 업계의 최고 화제는 스펙터와 멜트다운 등의 실행 버그를 확인해 수정하는 것이었다. 업계 학술회의 중 하나인 핫 칩(Hot Chips)에서 전문가들은 스펙터와 멜트다운에 대한 궁극적인 해결책에 더 많은 논의가 필요하다는 데 동 ...
2018.08.22
멜트다운과 스펙터에 이어 ‘포섀도우(Foreshadow)라는 새로운 공격이 인텔의 코어 시리즈 칩에 적용된 SGX(Security Guard Extensions)을 노리고 있다. 이 공격은 L1TF(L1 Terminal Fault)라고도 부 ...
독일 컴퓨팅 잡지 C’t가 인텔의 확인을 받아 작년 말 보안업체와 사용자를 충격에 빠뜨린 멜트다운과 스펙터 취약점의 변종4가 발견됐다고 보도했다. 마이크로소프트와 구글이 현재 예측적 저장 바이패스(변종4) 취약점에 공동으로 대응하고 있다. ...
2018.05.23
인텔이 최근 스펙터 변종 2 취약점에 대비하는 CPU 마이크로코드 업데이트 작업을 완료했다고 밝혔다. AMD 역시 화요일, 멜트다운을 제외한 스펙터 변종 공격에서 PC를 보호하는 패치와 업데이트를 발표했다. AMD의 CTO 마크 페이퍼마스타는 마 ...
2018.04.11
몇 달에 걸친 인텔의 멜트다운과 스펙처 취약점용 CPU 마이크로코드 패치 발표가 끝난다. 하지만 애초의 약속과는 달리 일부 구형 프로세서는 패치를 받지 못한다. 4월 2일 발표된 인텔의 최신 마이크로코드 수정 업데이트 가이드는 페닌, 요크 ...
업계 선도 업체들의 내부 테스트에서 리눅스나 윈도우 서버를 구동하는 서버에 적용한 멜트다운과 스펙터 패치가 처음 생각했던 것만큼 나쁜 영향을 미치지는 않는 것으로 나타났다. 또한 많은 사용례가 영향이 전혀 없었다. 지난 1월 공개된 멜트다운과 스 ...
2018.03.30
  1. 하드웨어 및 펌웨어 취약점 33가지와 위협 가이드라인

  2. 2021.01.13
  3. 멜트다운과 스펙터 버그가 하드웨어와 펌웨어의 취약점을 공격할 수 있다는 점이 세간에 알려지면서 보안 취약점에 대한 경계심이 높아졌다. 본 기사에서는 특히 위협적인 하드웨어 관련 버그 33가지를 정리했다.  2018년 1월, 멜트다운과 스펙터...

  4. 인텔 프로세서 대상 '캐시아웃' 취약점 발견...미 미시건 대학교 연구진

  5. 2020.01.29
  6. 캐시아웃이라는 새로운 취약점이 발견됐다. 미국 미시건 대학교의 연구진이 대부분의 인텔 CPU에서 공격자가 특정한 데이터를 지정하고 인텔 보안 SGX 인클레이브 안에 저장할 수 있는 취약점이 발견됐다고 보고했다. 인텔은 CVE-2020-0549 취약점...

  7. 기존 방어 기능을 우회하는 새로운 스펙터급 CPU 취약점 발표…비트디펜더

  8. 2019.08.08
  9. SWAPGS 취약점으로 인해 공격자는 커널 메모리 주소의 내용에 액세스할 수 있다. 이에 대해 최근 마이크로소프트와 인텔은 완화 조치를 취했다.               &nbs...

  10. 부채널 공격으로부터 메모리 내 키를 보호하는 오픈SSH

  11. 2019.06.25
  12. 오픈SSH 프로젝트는 해커들이 권한이 없는 프로세스의 제한된 메모리 구역에 액세스하게 하는 하드웨어 취약성을 통해 개인 키를 탈취할 수 없게 하는 패치를 받았다. 후 세대 SDRAM 칩과 CPU에서 하드웨어 취약성 문제가 해결되기 전까지는 다른 소프트...

  13. 인텔, 전 AMD·MS 칩 설계 책임자 존 셀 영입···칩 보안 강화 나서

  14. 2019.06.14
  15. 인텔이 또 다른 거물을 영입했다. AMD와 애플을 거치고 마이크로소프트 엑스박스 원에서 프로젝트 스콜피오와 스칼렛 SOC를 설계한 존 셀이 인텔의 칩 보안 전반을 관리하게 됐다.   링크드인 프로필에 따르면, 셀은 지난 5월 인텔에 합류하...

  16. 스펙터 취약점 패치 일부, PC 그래픽· 마우스 성능에 영향...스카이레이크 이전 CPU라면 확인 필요

  17. 2019.03.08
  18. PC 게이머에게는 재앙이 될지도 모를 윈도우 10 최신 패치가 배포됐다. 스펙터 취약점 문제를 해결하면서 성능 향상에 기여했지만, 그와 별개로 GPU와 마우스 성능을 저해할 수 있다는 지적이 있다. 3월 1일 배포를 시작한 KB4482887 패치는 ...

  19. '패치만 잘해줬어도…' 관리 프로세스 6단계

  20. 2019.01.04
  21. 전 세계 사이버 보안 관계자들이 지난 20년 동안 제조된 대부분 컴퓨터에 영향을 끼치는 보안 결함의 총체인 스펙터(Spectre) 및 멜트다운(Meltdown)과 씨름하면서 소프트웨어 패치의 중요성이 다시 한번 주목받고 있다. 왜냐하면 제공되는 소프...

  22. “GPU도 멜트다운 공격에 취약”…신경망 알고리즘도 공격 대상

  23. 2018.11.14
  24. UCLA 리버사이드의 연구팀은 GPU도 사이드 채널 공격에 취약하다는 것을 역공학 기법으로 밝혀냈다. 인텔과 AMD의 CPU를 괴롭혔던 멜트다운과 스펙터 공격에 피해를 볼 수 있다는 것, 연구팀은 엔비디아 GPU를 역설계 기법으로 분석해 세 가지...

  25. “노트북이 액세서리?” HP 스펙터 폴리오, 가죽 노트북의 새로운 경험

  26. 2018.10.02
  27. HP 스펙터 폴리오(Spectre Folio)는 감각적인 경험이다. 아주 얇은 노트북을 원피 가죽(full-grain leather)로 감싸면서 HP는 PC를 겉모습과 느낌, 냄새까지 보머 재킷이나 핸드백, 가죽 축구공처럼 탐나는 물건으로 만들었다. ...

  28. 스펙터, 멜트다운 취약점 개선하려면··· 전문가들, "새로운 프로세서 설계 필요"

  29. 2018.08.22
  30. 올 한해 마이크로 프로세서 업계의 최고 화제는 스펙터와 멜트다운 등의 실행 버그를 확인해 수정하는 것이었다. 업계 학술회의 중 하나인 핫 칩(Hot Chips)에서 전문가들은 스펙터와 멜트다운에 대한 궁극적인 해결책에 더 많은 논의가 필요하다는 데 동...

  31. “제 2의 멜트다운” 포섀도우, 인텔 CPU 공격…기존 패치에 방어책 포함

  32. 2018.08.16
  33. 멜트다운과 스펙터에 이어 ‘포섀도우(Foreshadow)라는 새로운 공격이 인텔의 코어 시리즈 칩에 적용된 SGX(Security Guard Extensions)을 노리고 있다. 이 공격은 L1TF(L1 Terminal Fault)라고도 부...

  34. 인텔, MS...스펙터·멜트다운 변종4 대응 마련

  35. 2018.05.23
  36. 독일 컴퓨팅 잡지 C’t가 인텔의 확인을 받아 작년 말 보안업체와 사용자를 충격에 빠뜨린 멜트다운과 스펙터 취약점의 변종4가 발견됐다고 보도했다. 마이크로소프트와 구글이 현재 예측적 저장 바이패스(변종4) 취약점에 공동으로 대응하고 있다. ...

  37. AMD와 윈도우 10, 나란히 스펙터 취약점 패치 발표

  38. 2018.04.11
  39. 인텔이 최근 스펙터 변종 2 취약점에 대비하는 CPU 마이크로코드 업데이트 작업을 완료했다고 밝혔다. AMD 역시 화요일, 멜트다운을 제외한 스펙터 변종 공격에서 PC를 보호하는 패치와 업데이트를 발표했다. AMD의 CTO 마크 페이퍼마스타는 마...

  40. 인텔, 스펙터 취약점 패치 완료…일부 구형 CPU는 결국 제외

  41. 2018.04.05
  42. 몇 달에 걸친 인텔의 멜트다운과 스펙처 취약점용 CPU 마이크로코드 패치 발표가 끝난다. 하지만 애초의 약속과는 달리 일부 구형 프로세서는 패치를 받지 못한다. 4월 2일 발표된 인텔의 최신 마이크로코드 수정 업데이트 가이드는 페닌, 요크...

  43. IDG 블로그 | 멜트다운 패치의 성능 영향, 생각만큼 나쁘지 않다

  44. 2018.03.30
  45. 업계 선도 업체들의 내부 테스트에서 리눅스나 윈도우 서버를 구동하는 서버에 적용한 멜트다운과 스펙터 패치가 처음 생각했던 것만큼 나쁜 영향을 미치지는 않는 것으로 나타났다. 또한 많은 사용례가 영향이 전혀 없었다. 지난 1월 공개된 멜트다운과 스...

X