Skip to content

기글하드웨어기글하드웨어

컴퓨터 / 하드웨어 : 컴퓨터와 하드웨어, 주변기기에 관련된 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://community.amd.com/community/amd-...s-research

01_o.jpg

 

AMD는 이스라엘의 보안업체 CTS Labs가 공개한 라이젠/에픽 프로세서에 존재하는 취약점을 해결할 펌웨어를 곧 출시할 것이라고 발표했습니다. 

 

이번 취약점은 젠 아키텍처 자체에 존재하는 것이 아니고, 구글 프로젝트 제로가 발견한 스펙터 취약점도 아니고, 신형 AMD 프로세서에 탑재된 ARM Cortex-A5 기반 AMD 시큐리티 프로세서를 관리하는 펌웨어에 존재합니다.

 

이번 취약점을 악용하려면 관리자 권한이 필요한데, 관리자 권한이 있다면 이런 취약점 없이도 시스템에 공격을 얼마든지 할 수 있으니, 실제로 사용자가 입는 영향은 적다고 강조했습니다. 또 CTS Labs가 AMD에게 24시간의 여유만 준 것도 불만을 표시했네요.

 

어쨌건 CTS Labs가 주장한 취약점은 실제로 존재하며, 컨셉의 실제 증명도 이루어졌습니다. https://www.youtube.com/watch?v=RrhVhFHTe9o 앞서 말한대로 관리자 권한이 있어야 하지만. 

 

그래서 마스터키와 PSP 승격, 라이젠폴/폴아웃 취약점은 바이오스 펌웨어를 업데이트해 대처하며, 이것이 성능에 미치는 영향은 없다고 합니다. 펌웨어는 앞으로 몇 주 안에 나올 것. 그리고 키메라 취약점은 칩셋에 있는 문제로 바이오스 업데이트로 해결하는데 이것도 성능 저하는 없다고.

 

V65Iyz2x8JuUcQTr.jpg

 


TAG •

  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2018.03.21 21:16
    엌ㅋ 과연 갓암드!
  • profile
    야메떼 2018.03.21 21:21
    오히려 등에 날개를 달아준 기분이 드네요..ㅋㅋ
  • ?
    중고나라VIP      (5600x / RX6600XT) 원래 암드는 감성과 의리로 쓰는겁니다. 2018.03.21 21:37
    관리자 권한이 있어야.....
  • profile
    Kovsky 2018.03.21 22:07
    취약점이 있기는 있는거였군요 아예 지어낸 취약점으로 협박하는건줄...
  • ?
    yamsengyi 2018.03.21 22:11
    궁시렁궁시렁 거리면서 다해주는 츤데레 같으니라고 ~_~
  • ?
    델몬트 2018.03.21 22:20
    결국 취약점은 분명히 존재하는 것이었네요. 주가 조작을 위해 있지도 않은 취약점을 언론에 뿌렸다고들 하더니...
  • profile
    title: 컴맹까르르      프사 내 사진임. 진짜임. 이거 모델료 받아야 함. 2018.03.27 08:04
    인터뷰 동영상을 합성으로 만든거 보고 빼박이라고 생각했습니다 -ㅂ-
  • ?
    quapronuet 2018.03.21 22:26
    뭐 대충 봐선 원래 말썽이던 psp가 또 psp한 모양이더군요.

    크리티컬한 결함은 아니지만 psp가 문제라는 걸 한번 더 보여준 셈이려나요.
  • profile
    白夜2ndT      원래 암드빠의 길은 외롭고 힘든거에요! 0ㅅ0)-3 / Twitter @2ndTurning 2018.03.21 22:51
    보안일 시키려고 넣은 추가 프로세서가 오히려 보안에 취약하다니 이 무슨...;; 근데 스펙터만큼 심각하거나 치명적인 것 같진 않군요.
  • profile
    사고오류 2018.03.22 01:10
    그다지 심각하지도, 고치기 어려운 취약점도 아니었으니 관례대로 6개월 전에 알려줬으면 이슈화되는 일 없이 넘어갔겠죠. 다분히 의도적인 이슈화라는 건 변함없는 듯.
  • profile
    수소분열 2018.03.22 02:11
    AMD : CTS Labs야, 너네 덕분에 지난 번에 말해준 취약점 찾았어! 곧 패치 풀께!
  • profile
    빨간까마귀      저는 1주에 7일만 쉬고 싶습니다! 그게 딱 적당해 보여요! 2018.03.22 08:41
    웃기네 저것도
    어드민조건에서 이용가능한 취약점이라니 ㅋㅋ
  • profile
    하드매냐 2018.03.22 08:49
    중요한건 취약이지만 취약이라고 볼수도 없는게 마스터키랑 어드민 권한 다 있어야 되는 조건인데 이건 뭐 열쇠랑 설계도 주면서 집 털어가면 되 라는셈이죠.......;;;
    이러면 누가 못터는지?.....ㅡㅡ;;;;;
  • profile
    Induky      자타공인 암드사랑 정회원입니다 (_ _) 2018.03.22 09:29
    사실 어드민 권한이 있으면 뭐하러 귀찮게 저걸 뚫어서 할까요. 걍 원격 접속해서 데이터 빼오는게 더 빠르지 ㅋㅋㅋ
  • ?
    hqwac 2018.03.22 14:20
    어..그러니깐 도둑이나 남이 우리집 열쇠를 갖고 있으면 우리집이 위험하다는 거죠?
  • profile
    Dr.Lemon 2018.03.22 20:29
    관리자권한을 잘못이해하는분들이이많은데 어드민권한을 얻어야 사용가능한취약점이라..... 이거 완전 그림의떡 비슷한 느낌인거아시죠? 네 떡입니다! 하지만 먹을수는 없습니다!랑 뭐가달라요;;; 관리자권한있으면 system32같은 시스템폴더도 삭제할수있는 마당에;;해당취약점은 사실상 없다고봐도 무방하지만 그럼에도 불구하고 업데이트를해주는 암드가 잘해주는거지. 실제로된다고 아 이거 협박이아니라 진짜였네;; 라거나 아예지어낸취약점은 아니였네;;라는 말은 부적합하지않나 갠적으로생각이드네요 .

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 등록된 글이 없습니다.
목록
Board Pagination Prev 1 ... 1045 1046 1047 1048 1049 1050 1051 1052 1053 1054 Next
/ 1054

최근 코멘트 30개
오쿠소라아야네
12:47
까마귀
12:47
칼토로스
12:42
T.Volt_45
12:40
고대문명꾸꾸꾸
12:35
고대문명꾸꾸꾸
12:32
오쿠소라아야네
12:29
툴라
12:23
TundraMC
12:10
BOXU
12:10
빙그레
12:02
Argenté
11:50
이카무스메
11:47
오꾸리
11:28
툴라
11:27
엔실우
11:25
AKG-3
11:22
Induky
11:21
Induky
11:20
허태재정
11:12
아이들링
11:09
rnlcksk
11:01
白夜2ndT
10:58
TundraMC
10:57
TundraMC
10:54
MUGEN
10:50
白夜2ndT
10:45
마초코
10:43
白夜2ndT
10:41
白夜2ndT
10:38

더함
한미마이크로닉스
MSI 코리아
AMD

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소