미국 AMD는 구글의 Project Zero 팀이 발견한 CPU 투기 실행 취약성 중 Spectre Variant 2 대응 마이크로 코드 배포를 시작한다고 밝혔다.


Spectre Variant 1 취약성은 OS 업데이트로 대응하며 Variant 3로 알려진 Meltdown은 인텔과 아키텍처가 다른 AMD 프로세서에는 영향을 받지 않으며 Variant 2는 OS 와 CPU 모두 대응해야 한다. AMD로서는 AMD 프로세서를 겨냥한 Variant 2 취약성을 악용해 공격하기 어렵다고 밝혔지만 리스크를 최소화 하기 위해 대응한다고 밝혔다.


마이크로 코드 업데이트는 Bulldozer 코어를 채용한 2011년 이후의 프로세서에 제공되며 OEM과 PC, 서버 업체 등으로부터 BIOS 업데이트를 통해 배포 될 예정.

반응형
Posted by 랩터 인터내셔널