공지사항
[긴급공지] Intel, AMD, ARM社 CPU 칩셋 취약점 보안 업데이트 권고 관련
Author
admin
Date
2022-03-18 18:44
Views
1785
안녕하세요 엑스게이트입니다.
최근 Intel, AMD, ARM社 CPU에서 발생하는 Spectre-v2 BHI으로 명명된 취약점이 공개되어 보안 업데이트가 권고되었습니다.
Spectre-v2 BHI 취약점은 기존 Spectre 취약점 완화 조치를 우회한 취약점이며, 공격 성공 시 CPU의 캐시 메모리에 저장된 정보가 노출됩니다.
취약점에 영향 받는 칩이 매우 광범위하여 자사 제품 중 영향을 받는 칩셋이 존재할 수 있으나,
취약점 공격에 성공 하려면 대상 시스템에서 임의의 코드를 실행 할 수 있는 환경이 제공되어야 합니다.
자사 제품의 경우 사용자가 임의의 코드를 실행하거나 외부에서 유입된 프로세스를 실행 하는 기능이 포함되어 있지 않기 때문에 외부의 공격자가 해당 취약점을 이용 할 수 없음을 안내 드립니다.
감사합니다.
*CPU 칩셋 보안 업데이트 권고문
- KISA 보안 업데이트 권고 안내 : https://krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=36495
*영향 받는 제품 및 해결 방안
참고 사이트에 명시되어 있는 ‘Affected Products’ 내용을 참고하여 패치 적용
- Intel CPU 칩셋: https://www.intel.com/content/www/us/en/developer/topic-technology/software-security-guidance/processors-affected-consolidated-product-cpu-model.html
- Arm CPU 칩셋: https://developer.arm.com/support/arm-security-updates/speculative-processor-vulnerability
- AMD CPU 칩셋: https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1036
최근 Intel, AMD, ARM社 CPU에서 발생하는 Spectre-v2 BHI으로 명명된 취약점이 공개되어 보안 업데이트가 권고되었습니다.
Spectre-v2 BHI 취약점은 기존 Spectre 취약점 완화 조치를 우회한 취약점이며, 공격 성공 시 CPU의 캐시 메모리에 저장된 정보가 노출됩니다.
취약점에 영향 받는 칩이 매우 광범위하여 자사 제품 중 영향을 받는 칩셋이 존재할 수 있으나,
취약점 공격에 성공 하려면 대상 시스템에서 임의의 코드를 실행 할 수 있는 환경이 제공되어야 합니다.
자사 제품의 경우 사용자가 임의의 코드를 실행하거나 외부에서 유입된 프로세스를 실행 하는 기능이 포함되어 있지 않기 때문에 외부의 공격자가 해당 취약점을 이용 할 수 없음을 안내 드립니다.
감사합니다.
*CPU 칩셋 보안 업데이트 권고문
- KISA 보안 업데이트 권고 안내 : https://krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=36495
*영향 받는 제품 및 해결 방안
참고 사이트에 명시되어 있는 ‘Affected Products’ 내용을 참고하여 패치 적용
- Intel CPU 칩셋: https://www.intel.com/content/www/us/en/developer/topic-technology/software-security-guidance/processors-affected-consolidated-product-cpu-model.html
- Arm CPU 칩셋: https://developer.arm.com/support/arm-security-updates/speculative-processor-vulnerability
- AMD CPU 칩셋: https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1036
06183 서울특별시 강남구 영동대로 85길13 송석빌딩 5층 (대치동 950-1) 대표이사 주갑수
| 제품구매문의 : 070-4034-6410, sales@axgate.com | 기술지원센터 : 070-4034-6442, tech-noc@axgate.com
| 보안관제센터 : 070-4034-6437, tech-noc@axgate.com
| 제품구매문의 : 070-4034-6410, sales@axgate.com | 기술지원센터 : 070-4034-6442, tech-noc@axgate.com
| 보안관제센터 : 070-4034-6437, tech-noc@axgate.com