반응형

Meltdown 22

[공유] 인텔, 멜트다운과 스펙터 잇는 또 다른 취약점 발견

보안뉴스 : http://www.boannews.com/media/view.asp?idx=70381(기사 입력 : 2018-06-15 12:46) -- 레이지 FP 상태 저장 취약점 CVE-2018-3665 인텔이 또 다른 부채널 취약점을 공개했다. 멜트다운(Meltdown)이나 스펙터(Spectre)와 유사한 것으로, 현대의 마이크로프로세서 대다수가 이 취약점의 영향권 아래 있다고 한다. 취약점 익스플로잇에 성공할 경우 메모리에 저장된 정보들에 접근하는 게 가능해진다. -본문 중 일부

우분투(Ubuntu) LTS 리눅스 커널 업데이트 - 2018.04.23.

영국의 캐노니컬(Canonical)에서 개발하는 우분투(Ubuntu) 16.04 LTS Xenial Xerus와 14.04 LTS Trusty Tahr 리눅스 커널의 새로운 기능 추가나 버그 수정 또는 보안 취약점 문제를 해결한 HWE 커널 4.13.0-39 버전, GA 커널 4.4.0-121 버전, HWE 커널 4.4.0-121 버전, GA 커널 3.13.0-145 버전이 업데이트를 통해 배포되었습니다. *LTS : Long Term Support - 5년 간의 장기 지원 *HWE : Hardware Enablement - 하드웨어 지원 강화를 위한 커널로, 6개월마다 4번에 걸쳐 판올림하면서 지원 *GA : General Availability - 출시 당시의 커널로, 5년 간 판올림 없이 지원 --..

우분투(Ubuntu) LTS 리눅스 커널 업데이트 - 2018.04.05.

영국의 캐노니컬(Canonical)에서 개발하는 우분투(Ubuntu) 14.04 LTS LTS Trusty Tahr 리눅스 커널의 새로운 기능 추가나 버그 수정 또는 보안 취약점 문제를 해결한 HWE 커널 4.4.0-119 버전이 업데이트를 통해 배포되었습니다. *LTS : Long Term Support - 5년 간의 장기 지원 *HWE : Hardware Enablement - 하드웨어 지원 강화를 위한 커널로, 6개월마다 4번에 걸쳐 판올림하면서 지원 *GA : General Availability - 출시 당시의 커널로, 5년 간 판올림 없이 지원 -- 이번 리눅스 커널 업데이트에서는 다음과 같은 19건의 보안 취약점에 대한 보안 패치가 포함되어 있습니다. linux-lts-xenial (4.4...

우분투(Ubuntu) LTS 리눅스 커널 업데이트 - 2018.04.04.

영국의 캐노니컬(Canonical)에서 개발하는 우분투(Ubuntu) 16.04 LTS Xenial Xerus 리눅스 커널의 새로운 기능 추가나 버그 수정 또는 보안 취약점 문제를 해결한 GA 커널 4.4.0-119 버전과 우분투 14.04 LTS Trusty Tahr 리눅스 커널의 GA 커널 3.13.0-144 버전이 업데이트를 통해 배포되었습니다. *LTS : Long Term Support - 5년 간의 장기 지원 *HWE : Hardware Enablement - 하드웨어 지원 강화를 위한 커널로, 6개월마다 4번에 걸쳐 판올림하면서 지원 *GA : General Availability - 출시 당시의 커널로, 5년 간 판올림 없이 지원 -- 이번 리눅스 커널 업데이트 중 우분투 16.04 LTS..

센트OS(CentOS) 리눅스 커널 업데이트 - 2.6.32-696.23.1.el6

센트OS 프로젝트(The CentOS Project)에서 '빨간 모자' Red Hat Enterprise Linux (RHEL)의 커널 소스를 가져와 개발하는 CentOS 6 리눅스 커널의 새로운 기능 추가나 버그 수정 또는 보안 취약점 문제를 해결한 커널 2.6.32-696.23.1.el6 버전이 업데이트를 통해 배포되었습니다. -- 이번 리눅스 커널 업데이트에서는 Intel, ARM, AMD CPU와 관련된 보안 취약점인 멜트다운(CVE-2017-5754) 및 스펙터(CVE-2017-5715, CVE-2017-5753) 취약점을 완화(경감)하는 보안 패치가 다음과 같이 포함되어 있으며, 이 보안 패치는 레드햇에서도 1월 초부터 현재까지 계속하여 진행되고 있습니다. Red Hat Enterprise L..

우분투(Ubuntu) LTS 리눅스 커널 업데이트 - 2018.03.14.

영국의 캐노니컬(Canonical)에서 개발하는 우분투(Ubuntu) 16.04 LTS Xenial Xerus 리눅스 커널의 새로운 기능 추가나 버그 수정 또는 보안 취약점 문제를 해결한 HWE 커널 4.13.0-37 버전이 업데이트를 통해 배포되었습니다. *LTS : Long Term Support - 5년 간의 장기 지원 *HWE : Hardware Enablement - 하드웨어 지원 강화를 위한 커널로, 6개월마다 4번에 걸쳐 판올림하면서 지원 *GA : General Availability - 출시 당시의 커널로, 5년 간 판올림 없이 지원 -- 이번 리눅스 커널 업데이트에서는 Intel, ARM, AMD CPU와 관련된 보안 취약점인 멜트다운(CVE-2017-5754) 및 스펙터(CVE-201..

데비안 9 리눅스 커널 업데이트 - 4.9.82-1+deb9u2

데비안 프로젝트(The Debian Project)에서 개발하는 데비안(Debian) 9 Stretch (Stable) 리눅스 커널의 새로운 기능 추가와 버그 수정 및 보안 취약점 문제를 해결한 커널 4.9.82-1+deb9u2 버전이 업데이트를 통해 배포되었습니다. -- 이번 리눅스 커널 업데이트에서는 Intel, ARM, AMD CPU와 관련된 3건의 보안 취약점인 멜트다운(CVE-2017-5754) 및 스펙터(CVE-2017-5715, CVE-2017-5753) 취약점에 대한 보안 패치가 다음과 같이 포함되어 있으며, 이 보안 패치는 1월 초부터 현재까지 계속하여 진행되고 있습니다. 아울러 그 외 취약점에 대한 보안 패치 역시 포함되어 있습니다. linux (4.9.80-1) stretch ~ li..

우분투 LTS (리눅스민트 포함) 리눅스 커널 업데이트 - 2018.02.21.

영국의 캐노니컬(Canonical)에서 개발하는 우분투(Ubuntu) 16.04 LTS Xenial Xerus와 14.04 LTS Trusty Tahr 리눅스 커널의 새로운 기능 추가와 버그 수정 및 보안 취약점 문제를 해결한 HWE 커널 4.13.0-36 버전, GA 커널 4.4.0-116 버전, HWE 커널 4.4.0-116 버전, GA 커널 3.13.0-142 버전이 업데이트를 통해 각각 배포되었습니다. *LTS : Long Term Support - 5년 간의 장기 지원 *HWE : Hardware Enablement - 하드웨어 지원 강화를 위한 커널로, 6개월마다 4번에 걸쳐 판올림하면서 지원 *GA : General Availability - 출시 당시의 커널로, 5년 간 판올림 없이 지원 ..

우분투 16.04.4 출시가 CPU 취약점으로 인해 연기됨

(이미지 출처 : https://www.phoronix.com/scan.php?page=news_item&px=Ubuntu-16.04.4-Delayed ) 우분투(Ubuntu) 16.04 LTS Xenial Xerus의 4번째 포인트 릴리즈인 16.04.4가 2018년 2월 15일에 공개될 예정이었으나, 캐노니컬(Canonical)의 커널 개발자들이 현재 수억 대의 기기에 영향을 미치는 멜트다운(Meltdown) & 스펙터(Spectre) 취약점을 완화(경감)하는 작업에서 도저히 손을 뗄 수가 없게 되어 2018년 3월 1일로 연기된다고 발표되었습니다. 현재 멜트다운 & 스펙터 취약점을 완화(경감)하기 위한 우분투의 리눅스 커널 패치 작업은 계속하여 진행 중에 있으며, 다음 우분투 LTS 포인트 릴리즈인..

새로운 CPU 취약점 발견 : 멜트다운프라임 & 스펙터프라임

Hate to ruin your day, but... Boffins cook up fresh Meltdown, Spectre CPU design flaw exploits And upcoming hardware changes may not be enough to kill off these security bugs (이미지 출처 : https://github.com/anuejn/meltdown-spectre-stickers/blob/master/sticker.png ) 지난 2월 11일에 그래픽 칩을 설계하는 엔비디아(nVidia)와 프린스턴 대학교의 연구팀이 새로운 방식의 멜트다운 & 스펙터 취약점을 발견하여 보고하였습니다. 기존에 발견된 취약점의 변종이라고도 볼 수 있는, 새롭게 발견된 취약점은 멜트다운..

반응형