Spectre Next Generation 취약성이 Intel 프로세서에 영향을 미침
- 범주: 보안
인텔은 회사의 프로세서에 영향을 미치는 또 다른보고 된 보안 문제에 직면하고 있습니다. Spectre Next Generation 또는 Spectre NG라고하는 취약점은 아직 공개되지 않았습니다.
에 보고서 독일 컴퓨터 잡지 사이트에서 Heise는 최근 인텔에 8 개의 새로운 취약점이보고되었다고 제안했습니다. Heise에 따르면 Intel은 8 개 취약점 중 4 개에 심각도를 높음으로, 나머지 4 개는 보통으로 평가했습니다.
공격자가 호스트 시스템이나 다른 컴퓨터를 공격하기 위해 가상 컴퓨터를 빠져 나가기 위해 문제를 악용 할 수 있기 때문에 취약점 중 하나의 악용 가능성은 이전 문제보다 높은 것으로 보입니다.
클라우드 호스팅 또는 클라우드 서비스를 제공하는 회사는 공격자가 데이터 전송 및 데이터에 액세스하기 위해이를 악용 할 수 있으므로 취약성의 주요 대상입니다.
인텔은 이전에 공개 된 Spectre 및 Meltdown 변종으로부터 보호하기 위해 업데이트를받을 것이라고 발표 한 대부분의 프로세서에 대한 패치 및 업데이트를 발표했습니다. 그러나 일부 업데이트는 여전히 누락되어 있으며 많은 컴퓨터 시스템이 아직 공격으로부터 보호되지 않을 가능성이 있습니다.
그 이유 중 하나는 Microsoft가 아직 Windows 업데이트를 통해 업데이트를 배포하지 않았기 때문입니다. 그 회사 Windows 10 용 독립 실행 형 업데이트 출시 그러나 Windows 7 또는 Windows 8.1은 아닙니다. 최근 출시 된 Windows 10 버전 1803 .
Windows 10 버전 1809 (Windows 10의 다음 기능 업데이트)에 업데이트가 포함될 수 있습니다.
잠재적 인 공격으로부터 고객 장치를 보호 한 Microsoft의 실적은 최고가 아닙니다. 이 회사는 1 월에 초기 패치를 출시했지만 잠시 후 취소했습니다. 지원되는 일부 운영 체제에 대한 업데이트를 릴리스했지만 다른 버전에 대한 업데이트는 여전히 볼 수 없습니다.
더 나쁜 것은 Windows 7 및 Windows Server 2008 R2 용 Meltdown 업데이트로 인해 연구원이 Total Meltdown이라고 부르는 패치 된 시스템에 새로운 취약성이 도입되었습니다.
Heise의 보고서에 따르면 인텔은 Spectre Next Generation 취약점에 대한 패치를 두 번에 걸쳐 출시 할 계획입니다. 첫 번째 패치는 빠르면 2018 년 5 월에, 두 번째 패치는 2018 년 8 월에 출시 될 수 있습니다.
인텔의 현재 실적이 유지된다면 다른 프로세서 제품군에 대해 다른 시간에 패치가 출시 될 가능성이 높습니다.
좋은 소식은 Spectre 또는 Meltdown 익스플로잇을 사용하는 사용자 시스템에 대한 공격이 널리 퍼져 있지 않으며 조만간 변경되지 않을 것이라는 점입니다.
최신 정보 : 인텔 대변인이 다음 진술을 제공합니다.
고객의 데이터를 보호하고 제품의 보안을 보장하는 것은 우리에게 중요한 우선 순위입니다. 우리는 정기적으로 고객, 파트너, 기타 칩 제조업체 및 연구원과 긴밀하게 협력하여 식별 된 문제를 이해하고 완화하며,이 프로세스의 일부는 CVE 번호 블록 예약을 포함합니다. 우리는 조정 된 공개의 가치를 굳게 믿으며 완화 조치를 완료 할 때 잠재적 인 문제에 대한 추가 세부 정보를 공유 할 것입니다. 모범 사례로서 우리는 모든 사람들이 시스템을 최신 상태로 유지하도록 계속 권장합니다.
마무리 단어
Spectre 문제 및 성능 저하와 같은 부작용을 패치하는 또 다른 업데이트에 대비하십시오. 8 가지 새로운 취약점이 향후 몇 년 동안 마지막으로 발견되는 것은 아닌 것 같습니다.
이제 당신 : Spectre와 Meltdown을 어떻게 처리합니까? (통하다 태어난 )
관련 기사
- Windows PC가 Meltdown / Spectre 취약성의 영향을 받는지 확인하십시오.
- Linus Torvalds는 인텔의 Spectre / Meltdown 패치가 쓰레기라고 부릅니다.
- 새로운 InSpectre 릴리스는 마이크로 코드 업데이트를 사용할 수 있는지 여부를 보여줍니다.