Intel์€ ์ƒˆ๋กœ์šด ์ข…๋ฅ˜์˜ ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ๊ณต๊ฐœํ–ˆ์Šต๋‹ˆ๋‹ค.

Intel์€ ์ž์‚ฌ ํ”„๋กœ์„ธ์„œ์˜ ์ƒˆ๋กœ์šด ์ข…๋ฅ˜์˜ ์ทจ์•ฝ์ ์ธ MDS(Microarchitectural Data Sampling)์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ๊ณต๊ฐœํ–ˆ์Šต๋‹ˆ๋‹ค. ๊ณผ๊ฑฐ์˜ Spectre ๊ณต๊ฒฉ๊ณผ ๋งˆ์ฐฌ๊ฐ€์ง€๋กœ ์ƒˆ๋กœ์šด ๋ฌธ์ œ๋กœ ์ธํ•ด ์šด์˜ ์ฒด์ œ, ๊ฐ€์ƒ ๋จธ์‹  ๋ฐ ์™ธ๋ถ€ ํ”„๋กœ์„ธ์Šค์—์„œ ๋…์  ๋ฐ์ดํ„ฐ๊ฐ€ ์œ ์ถœ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” ๋‚ด๋ถ€ ๊ฐ์‚ฌ ๊ณผ์ •์—์„œ ์ธํ…” ์ง์›๊ณผ ํŒŒํŠธ๋„ˆ์— ์˜ํ•ด ์ฒ˜์Œ ํ™•์ธ๋๋‹ค๊ณ  ํ•ฉ๋‹ˆ๋‹ค. 2018๋…„ XNUMX์›”๊ณผ XNUMX์›”์—๋Š” ๋…๋ฆฝ์ ์ธ ์—ฐ๊ตฌ์›๋“ค์ด ๋ฌธ์ œ์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ์ธํ…”์— ์ œ๊ณตํ•œ ํ›„ ์ œ์กฐ์—…์ฒด ๋ฐ ์šด์˜ ์ฒด์ œ ๊ฐœ๋ฐœ์ž์™€ ๊ฑฐ์˜ XNUMX๋…„ ๋™์•ˆ ๊ณต๋™ ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•˜์—ฌ ๊ฐ€๋Šฅํ•œ ๊ณต๊ฒฉ ๋ฒกํ„ฐ๋ฅผ ์‹๋ณ„ํ•˜๊ณ  ์ˆ˜์ • ์‚ฌํ•ญ์„ ์ œ๊ณตํ–ˆ์Šต๋‹ˆ๋‹ค. AMD ๋ฐ ARM ํ”„๋กœ์„ธ์„œ๋Š” ์ด ๋ฌธ์ œ์˜ ์˜ํ–ฅ์„ ๋ฐ›์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

ํ™•์ธ๋œ ์ทจ์•ฝ์ :

CVE-2018-12126 โ€“ MSBDS(๋งˆ์ดํฌ๋กœ์•„ํ‚คํ…์ฒ˜ ์ €์žฅ์†Œ ๋ฒ„ํผ ๋ฐ์ดํ„ฐ ์ƒ˜ํ”Œ๋ง), ์ €์žฅ์†Œ ๋ฒ„ํผ ์ฝ˜ํ…์ธ  ๋ณต๊ตฌ. ํด์•„์›ƒ ๊ณต๊ฒฉ์— ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ์œ„ํ—˜๋„๋Š” 6.5์ (CVSS)์œผ๋กœ ํŒ์ •๋œ๋‹ค.

CVE-2018-12127 - MLPDS(๋งˆ์ดํฌ๋กœ์•„ํ‚คํ…์ฒ˜ ๋กœ๋“œ ํฌํŠธ ๋ฐ์ดํ„ฐ ์ƒ˜ํ”Œ๋ง), ๋กœ๋“œ ํฌํŠธ ์ฝ˜ํ…์ธ  ๋ณต๊ตฌ. RIDL ๊ณต๊ฒฉ์— ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. CVSS 6.5;

CVE-2018-12130 - MFBDS(๋งˆ์ดํฌ๋กœ์•„ํ‚คํ…์ฒ˜ ์ฑ„์šฐ๊ธฐ ๋ฒ„ํผ ๋ฐ์ดํ„ฐ ์ƒ˜ํ”Œ๋ง), ์ฑ„์šฐ๊ธฐ ๋ฒ„ํผ ์ฝ˜ํ…์ธ  ๋ณต๊ตฌ. ZombieLoad ๋ฐ RIDL ๊ณต๊ฒฉ์— ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. CVSS 6.5;

CVE-2019-11091 โ€“ MDSUM(Microarchitectural Data Sampling Uncacheable Memory), ์บ์‹œํ•  ์ˆ˜ ์—†๋Š” ๋ฉ”๋ชจ๋ฆฌ ์ฝ˜ํ…์ธ  ๋ณต๊ตฌ. RIDL ๊ณต๊ฒฉ์— ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. CVSS3.8.

์ถœ์ฒ˜ : linux.org.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€