관리 메뉴

FU11M00N

[ 보안뉴스 요약 ] 미국 대학 연구원들, 스펙터의 변종 취약점 3가지 추가로 발견 본문

보안뉴스 읽기

[ 보안뉴스 요약 ] 미국 대학 연구원들, 스펙터의 변종 취약점 3가지 추가로 발견

호IT 2021. 5. 4. 00:47

2018년에 발견된 스펙터 취약점의 변종이 새롭게 발견됨.

마이크로옵캐시라는 프로세서 기능에 기인가능한 취약점임.
마이크로옵캐시(micro-op cache)는 프로세서의 성능을 높이고자 고안되고 탑재된 기능 중 하나.
첫 번째 취약점은 같은 스레드 크로스 도메인 공격(same thread-cross domain attack)을 가능하게 해 준다고 분석됨.
두 번째 취약점은 크로스SMT 스레드 공격(cross-SMT thread attack)을 가능함.
세 번째 취약점은 ‘일시적 실행 공격(transient execution attack)’을 가능하게 함.

마이크로옵캐시 기능을 비활성화 시키거나 추측 실행을 아예 중단시키는 것이 한 방법이 있으나 
만약 그럴 경우 성능이 크게 저하될 수 있음.

 

www.boannews.com/media/view.asp?idx=97054

 

미국 대학 연구원들, 스펙터의 변종 취약점 3가지 추가로 발견

2018년에 처음 발견돼 세상을 놀라게 했던 컴퓨터 프로세서 취약점인 스펙터(Spectre)가 요 근래 다시 한 번 나타났다. 일부 보안 연구원들이 새로운 변종들을 찾아내면서였다. 버지니아대학과 캘

www.boannews.com

 

Comments