Notice
Recent Posts
Recent Comments
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- GIT
- 보안뉴스
- 카카오프로젝트100
- 자바스크립트 jQuery
- 랜섬웨어
- 다크웹
- 파이썬
- 오라클
- 자바스크립트 기본 문법
- 보안뉴스 요약
- javascript
- oracle
- 자바스크립트 prototype
- 자바스크립트
- 보안뉴스요약
- python
- 자바스크립트 element api
- 카카오프로젝트
- Oracle SQL
- ES6
- php
- numpy
- 보안뉴스 한줄요약
- 자바스크립트 node
- 카카오프로젝트 100
- 자바스크립트 API
- oracle db
- 자바스크립트 객체
- 깃허브
- 보안뉴스한줄요약
Archives
- Today
- Total
FU11M00N
[ 보안뉴스 요약 ] 미국 대학 연구원들, 스펙터의 변종 취약점 3가지 추가로 발견 본문
2018년에 발견된 스펙터 취약점의 변종이 새롭게 발견됨.
마이크로옵캐시라는 프로세서 기능에 기인가능한 취약점임.
마이크로옵캐시(micro-op cache)는 프로세서의 성능을 높이고자 고안되고 탑재된 기능 중 하나.
첫 번째 취약점은 같은 스레드 크로스 도메인 공격(same thread-cross domain attack)을 가능하게 해 준다고 분석됨.
두 번째 취약점은 크로스SMT 스레드 공격(cross-SMT thread attack)을 가능함.
세 번째 취약점은 ‘일시적 실행 공격(transient execution attack)’을 가능하게 함.
마이크로옵캐시 기능을 비활성화 시키거나 추측 실행을 아예 중단시키는 것이 한 방법이 있으나
만약 그럴 경우 성능이 크게 저하될 수 있음.
www.boannews.com/media/view.asp?idx=97054
'보안뉴스 읽기' 카테고리의 다른 글
[ 보안뉴스 요약 ]채용시장 활기 노렸나? 입사지원서 위장 랜섬웨어, 메일로 유포 (0) | 2021.05.05 |
---|---|
[ 보안뉴스 요약 ]액티브 디렉토리 10년 연구했더니, 선제적 대처와 다중인증이 핵심 (0) | 2021.05.04 |
[ 보안뉴스 요약 ] 현 시점 보안 업계가 직시해야 하는 ‘진짜 현실’ 7가지 (0) | 2021.05.03 |
[ 보안뉴스 요약 ] 차세대 보안리더 양성 프로그램 ‘BoB’ 10기 모집 (0) | 2021.05.02 |
[ 보안뉴스 요약 ] 어도비, 머신러닝 기반 로그 데이터 분석 도구 오픈소스로 풀어 (0) | 2021.05.01 |
Comments