이번에 공개된 보안 취약점은 인텔이 하이퍼스레딩(Hyper Threading)으로 명명한 SMT 기술 구현 과정에서 발견된 것으로, 두 개의 스레드가 동시 실행될 때 공유되는 L1 데이터 캐시에 접근할 수 있는 문제가 발견되었다.
L1TF(L1 data cache Terminal Fault) 버그로 알려진 보안 취약점은 시스템의 모든 물리적 메모리 주소를 공격할 수 있으며, EPT(Extended Page Table) 보호 메커니즘을 우회하므로 가상 머신 내부 및 SGX 보호 또한 공격할 수 있다.
현재 보고된 L1TF 버그는 L1 Terminal Fault-SGX (CVE-2018-3615)/ L1 Terminal Fault-OS/ SMM (CVE-2018-3620)/ L1 Terminal Fault-VMM (CVE-2018-3646)의 세 가지 유형이 보고되었으며, 인텔은 이와 관련해 완화 코드를 배포 중임을 알렸다.
L1TF 보안 취약점은 올초 공개된 스펙터/ 멜트다운과 같이 45nm와 32nm 기반 코어 i시리즈 CPU부터 8세대 코어 시리즈 CPU, 코어 X 시리즈 및 제온 E 시리즈, 제온 스케일러블 프로세서 등이 해당되며, 인텔은 L1TF 보안 취약점 해결 과정에서 의미있는 성능 변화는 관측되지 않았음을 전했다.
L1TF 보안 취약점 관련 세부 내용은 인텔 홈페이지서 확인할 수 있으며, AMD 라이젠 계열과는 상관 없는 것으로 알려졌다.
닉네임
비회원
보드나라 많이 본 뉴스
삼성전자, One UI 9.0 업데이트로 갤럭시 S25 시리즈 고속 충전 너프?
MS 윈도우 11 26H2 버전 정식 배포 시작
위처 3 리마스터 대응, AMD 소프트웨어 26.9.2 드라이버 배포
보드나라 많이 본 기사
노트북의 게임-허브-로컬 AI 솔루션, 기가바이트 AORUS RTX 5060 Ti AI BOX 제이씨현
메인스트림 게이머의 심리적 마지노선 가격 모델, 라데온 RX 9070 GRE vs RTX 5070 성능 비교