Home > Àüü±â»ç

[5.3 º¸¾È À̽´Åõµ¥ÀÌ] »õ·Î¿î ½ºÆåÅÍ º¯Á¾, Áß±¹ÀÌ ·¯½Ã¾Æ °ø°Ý, ¹ÙºÏ ÀºÅð

ÀÔ·Â : 2021-05-03 11:56
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÀÎÅÚ°ú AMD ÇÁ·Î¼¼¼­¿¡¼­ »õ·Î¿î ½ºÆåÅÍ º¯Á¾ ¼¼ °¡Áö ¹ß°ßµÅ...ÃßÃø ½ÇÇà ±â´É°ú °ü·Ã
Áß±¹ APT ´Üü°¡ »ç¿ëÇÏ´ø ¹ÌÁöÀÇ ¹éµµ¾î Æ÷Æ®µµ¾î...·¯½Ã¾Æ ±¹¹æ Á¶Á÷¿¡¼­ ¹ß°ßµÅ
·£¼¶¿þ¾î Á¶Á÷ ¹ÙºÏ, ÀºÅð ¼±¾ð...ºÐ¼®ÇØ º¸´Ï ¡®·£¼¶¿þ¾î¡¯¿¡¼­¸¸ ÀºÅðÇÑ °ÍÀ¸·Î º¸¿©


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÀÎÅÚ°ú AMD ÇÁ·Î¼¼¼­¿¡¼­ »õ·Î¿î ½ºÆåÅÍ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. Çö´ë ¸¶ÀÌÅ©·ÎÇÁ·Î¼¼¼­ÀÇ micro-op ±â´É¿¡¼­ ¼¼ °¡Áö³ª ³ª¿Ô´Ù°í ÇÑ´Ù. Áß±¹ÀÇ APT ÇØÄ¿µéÀÌ ·¯½Ã¾ÆÀÇ ±¹¹æ Á¶Á÷À» °ø°ÝÇÑ °ÍÀ¸·Î ºÐ¼®µÇ°í ÀÖ´Ù. Áß±¹°ú ·¯½Ã¾Æ°¡ ¼­·Î °ø°ÝÇÏ´Â °Ç ²Ï³ª ÀÌ·ÊÀûÀÎ ÀÏÀÌ´Ù. ·£¼¶¿þ¾î Á¶Á÷ÀÎ ¹ÙºÏÀº ÀºÅ𸦠¼±¾ðÇßÁö¸¸, ºÐ¼®°¡µéÀº ¹ÏÁö ¾Ê°í ÀÖ´Ù. ¹üÁË¿¡¼­ ¼ÕÀ» ¶¼´Â °Ô ¾Æ´Ï¶ó ·£¼¶¿þ¾î¸¦ ¹ö¸®°í ´Ù¸¥ °ø°ÝÀ» ÇÏ°Ú´Ù´Â °ÍÀ¸·Î Çؼ®µÇ°í ÀÖ´Ù.

[À̹ÌÁö = utoimage]


[SiliconANGLE] ÀÎÅÚ°ú AMD ÇÁ·Î¼¼¼­¿¡¼­ »õ·Î¿î ½ºÆåÅÍ Ãë¾àÁ¡ ¹ß°ßµÅ :
2018³â ¼¼°è¸¦ ¶°µé½âÇÏ°Ô Çß´ø ½ºÆåÅÍ(Spectre) Ãë¾àÁ¡ÀÇ »õ·Î¿î º¯Á¾ÀÌ ¹ß°ßµÆ´Ù. ¹öÁö´Ï¾Æ´ëÇаú Ķ¸®Æ÷´Ï¾Æ´ëÇÐÀÇ ¿¬±¸¿øµéÀÌ ÇÕµ¿À¸·Î ¿¬±¸ÇØ ¹ß°ßÇÑ °ÍÀ¸·Î, ¸¶ÀÌÅ©·ÎÇÁ·Î¼¼¼­ÀÇ ±â´É Áß ÇϳªÀÎ micro-op¿¡¼­ ¹«·Á ¼¼ °³ÀÇ º¯Á¾ÀÌ ³ªÅ¸³µ´Ù°í ÇÑ´Ù. ÀÌ micro-opµµ ÀϺΠ¸í·ÉÀ» ¹Ì¸® ÀúÀåÇؼ­ ÃßÃø ½ÇÇàÀ» ÇÏ°Ô ÇÔÀ¸·Î½á ÇÁ·Î¼¼¼­ÀÇ ¼º´ÉÀ» Çâ»ó½ÃÅ°´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. »õ·Ó°Ô ¹ß°ßµÈ ¼¼ °¡Áö Ãë¾àÁ¡ ¸ðµÎ Á¤º¸ À¯ÃâÀ» °¡´ÉÇÏ°Ô ÇÑ´Ù.

[E Hacking News] Áß±¹ APT °ø°ÝÀÚµé, ·¯½Ã¾Æ ¹æ¾î ½Ã½ºÅÛ °Ü³ÉÇØ :
Áß±¹ÀÇ APT ´Üü°¡ ·¯½Ã¾Æ ¹æ¾î ü°è¸¦ °ø·«Çß´Ù. óÀ½¿¡´Â Ãâó¿Í ¿ëµµ¸¦ ¾Ë ¼ö ¾ø´Â ¹éµµ¾îÀÎ Æ÷Æ®µµ¾î(PortDoor)°¡ ¹ß°ßµÆ¾ú´Âµ¥ ÀÌ°É ÃßÀûÇÏ´Ù º¸´Ï Áß±¹ÀÇ APT ´Üü°¡ ¹èÈÄ¿¡ ÀÖ´Â °ÍÀ¸·Î ¹àÇôÁ³´Ù. Ç¥ÀûÀÌ µÈ °Ç ·¯½Ã¾Æ Çرº¿¡ Àá¼öÇÔÀ» ±¸ÃàÇØ Á¶´ÞÇÏ´Â Á¶Á÷ÀÎ ·çºó µðÀÚÀÎ ºä·Î(Rubin Design Bureau)¿´´Ù. CVE-2017-11882, CVE-2018-0798, CVE-2018-0802À» ÀÌ¿ëÇÑ ¾Ç¼º RFT ¹®¼­¸¦ ÅëÇØ °ø°ÝÀÌ ÁøÇàµÇ¾ú´Ù°í ÇÑ´Ù.

[Security Affairs] »õ·Î¿î ¾ÏȣȭÆó Å»Ãë±â À§½ºÆ¿, ´ÙÅ©À¥¿¡¼­ ÆǸŵǰí ÀÖ¾î :
´ÙÅ©À¥¿¡ ¡®À§½ºÆ¿(WeSteal)¡¯À̶ó´Â ¸Ö¿þ¾î°¡ »õ·Ó°Ô µîÀåÇß´Ù. °³¹ßÀÚµé·Î º¸ÀÌ´Â À̵éÀÌ ÆǸŸ¦ ½ÃÀÛÇߴµ¥, À§½ºÆ¿Àº ¾ÏȣȭÆó¸¦ Å»ÃëÇÏ´Â µ¥ µµ¿òÀ» ÁØ´Ù°í ±¤°íÇÏ°í ÀÖ´Ù. ÆÄÀ̼± ±â¹ÝÀÇ ¸Ö¿þ¾îÀ̸ç, ÆǸÅÀÚ´Â ´ÙÅ©À¥¿¡¼­ ÄÄÇ÷º½ºÄÚÁî(ComplexCodes)¶ó´Â À̸§À¸·Î È°µ¿ÇÏ´Â Àι°ÀÌ´Ù. ÄÄÇ÷º½ºÄÚÁî´Â 2020³â 5¿ù¿¡µµ ¾ÏȣȭÆó Å»Ãë ¸Ö¿þ¾î¸¦ ÆǸÅÇÑ ¹Ù ÀÖ´Ù.

[APÅë½Å] ¼ÒºñÀÚ µ¥ÀÌÅÍ ÇÁ¶óÀ̹ö½Ã º¸È£ ³ë·Â, Ç÷θ®´Ù¿¡¼­ °ï¶õ °Þ¾î :
¼ÒºñÀÚ¿¡°Ô µ¥ÀÌÅÍ ÁÖ±ÇÀ» µÇã¾Æ ÁÖ·Á´Â Ç÷θ®´Ù ÁÖ ÇÑ Á¤Ä¡ÀÎÀÇ ³ë·ÂÀÌ Àá½Ã ÁߴܵƴÙ. ÁÖÁö»çÀÎ ·Ð µå»÷Ƽ½º(Ron DeSantis)°¡ ¹ßÀÇÇÑ ¹ý¾ÈÀÌ Åë°úµÇÁö ¸øÇÑ °ÍÀÌ´Ù. ´ëÇü IT ±â¾÷µé°ú ¼Ò¼È¹Ìµð¾î ±â¾÷µéÀÌ ¼ÒºñÀÚµéÀ» ´Ù·ç´Â ¹æ½ÄÀ» ÁÖ Â÷¿ø¿¡¼­ Á¦¾îÇÏÀÚ°í Á¦¾ÈÇߴµ¥, ±× ¹æ½ÄÀÌ ³Ê¹« ºýºýÇØ ¿ÀÈ÷·Á ¿ªÂ÷º°À̶ó´Â ÆÇ°áÀÌ ³»·ÁÁ³´Ù°í ÇÑ´Ù. ¼ÒºñÀÚ ÇÁ¶óÀ̹ö½Ã¿Í °ü·ÃÇÏ¿© º¸±â µå¹® ¡®Æй衯·Î ±â·ÏÀÌ µÉ Àü¸ÁÀÌ´Ù.

[ThreatPost] ¹ÙºÏ ·£¼¶¿þ¾î ¿î¿µÀÚµé, ÀºÅð ÈÄ µ¥ÀÌÅÍ Å»Ãë¿¡ Àü³äÇϱâ·Î :
¹ÙºÏ(Babuk) ·£¼¶¿þ¾î ¿î¿µÀÚµéÀÌ ÀºÅ𸦠¼±¾ðÇß´Ù. ¹ÙºÏÀº ºÒ°ú Áö³­ ÁÖ ¿ö½ÌÅÏ DC °æÂûÀ» °ø°ÝÇß¾ú°í, µ¥ÀÌÅÍ ÀϺθ¦ °ø°³Çϱ⵵ Çß¾ú´Ù. ¾ÖÃÊ¿¡ ¹üÁö ½ÃÀå¿¡ µîÀåÇÑ °Íµµ ¾ó¸¶ µÇÁö ¾Ê´Â´Ù. ±×·¡¼­ À̵éÀÇ ÀºÅð ¼±¾ðÀÌ ÀǾÆÇÏ°Ô ´À²¸Áø´Ù. ¹ÙºÏ ¿î¿µÀÚµéÀº ±×Àü¿¡ ÀºÅ𸦠¼±¾ðÇß´ø ´Ù¸¥ ·£¼¶¿þ¾î °ø°ÝÀÚµé°ú ´Þ¸® º¸»ó¿¡ ´ëÇÑ ¸»Àº Çϳªµµ ÇÏÁö ¾Ê¾Ò´Ù. Àü¹®°¡µéÀº À̵éÀÇ ÀºÅð°¡ ¹üÁË ½ÃÀå¿¡¼­ÀÇ ¿ÏÀü ÀºÅð°¡ ¾Æ´Ï¶ó µ¥ÀÌÅÍ Å»Ãë ¹üÁË¿¡ Àü³äÇÏ°Ú´Ù´Â ¶æÀ¸·Î Çؼ®µÈ´Ù°í º¸°í ÀÖ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)