AMD '젠블리드' 버그로 모든 젠2 라이젠 CPU 정보 유출 위험
- AMD의 젠2 프로세서에서 새로운 취약점 발견 - CPU에서 패스워드, 암호키 같은 민감한 데이터 노출 가능. 이번 주 구글 보안 연구원 Tavis Ormandy에 의해 공개된 이 버그는 서버뿐만 아니라 일반 소비자용 칩도 해당
- Ormandy의 상세 설명(https://lock.cmpxchg8b.com/zenbleed.html) 에 따르면 이 '젠블리드(Zenbleed)' 취약점을 5월 중순쯤 발견하고 AMD에 통보. 이 취약점은 웹페이지의 자바스크립트를 통해 코드를 실행하는 방식으로 사용 가능 - 즉 해당 PC에 대한 물리적 접근이 필요 없음. 해커는 젠블리드 취약점을 이용해 CPU의 모든 작업을 볼 수 있음, 샌드박스나 가상머신에서 일어나는 작업도 포…
via: https://clien.net/service/board/news/18205508?od=T31&po=0&category=0&groupCd=
oof zenbleed :blobcatsweats:
GNU social JP is a social network, courtesy of GNU social JP管理人. It runs on GNU social, version 2.0.2-dev, available under the GNU Affero General Public License.
All GNU social JP content and data are available under the Creative Commons Attribution 3.0 license.