IT 새소식

전체보기

모바일 상단 메뉴

본문 페이지

[업계동향] Steam Deck, AMD의 취약점에 대한 뒤늦은 Zenbleed 패치 제공

아이콘 Bector
조회: 249
2023-08-18 14:29:06

Linux 6.5 커널의 AMD Zenbleed 취약성 완화를 Valve의 Steam Deck 로 확장하기 위해 이번 주말 긴급 풀 요청이 발송되었습니다 . 지난 달 커널이 패치되었을 때 Aerith라고도 알려진 Valve의 맞춤형 AMD SoC 에 대한 완화가 구현되지 않은 것으로 Phoronix가 처음 보고했습니다.

AMD의 Zen 2 제품 스택은 매우 복잡하므로 Linux 개발 팀을 비판하기 어렵습니다. Zen 2 코어는 잘 알려진 Ryzen 3000 칩으로 데뷔했지만 Zen 2 아키텍처는 일부 Ryzen 4000 및 5000 프로세서와 Microsoft Xbox Series X/S의 Epyc 서버 칩인 Sony PlayStation 5에서도 볼 수 있습니다 . 콘솔 및 Valve의 Steam Deck.

'Zenbleed' 취약점 소식이 알려진 지 3주가 지났습니다 . AMD Zen 2 프로세서 사용자에 대한 위협은 상대적으로 심각한 것으로 보였습니다. 예를 들어 Zenbleed는 웹 페이지에 내장된 JavaScript를 통해 간단한 원격 공격 벡터를 여는 것으로 나타났습니다. Zenbleed 취약점 악용에 성공한 후 공격자는 잠재적으로 암호화 키 또는 웹 로그인을 알 수 있습니다.

계속해서 풀 리퀘스트의 메모를 살펴보면 개발자가 " Steam Deck 에서 발견된 AMD Custom APU 0405가 목록에 없었지만 분명히 취약성의 영향을 받았지만"이라고 언급한 것을 볼 수 있습니다. 그런 다음 개발자는 "적절한 마이크로코드 업데이트를 사용할 수 있을 때까지 대체 수정을 무조건 활성화하기 위해" Steam Deck의 CPU를 Zenbleed 목록에 추가하도록 요청합니다.

이 마지막 요점은 주목해야 할 중요합니다. AMD는 EPYC 7002 '로마' 프로세서를 제외하고 아직 Zenbleed에 대한 공식 패치를 제공하지 않았습니다. 다른 사람들은 모두 올해 11월/12월까지 기다려야 할 것입니다. 이 칩 제조업체는 연구 환경 외부에서 Zenbleed 익스플로잇을 인식하지 못한다고 말했습니다. 일부에서는 마이크로코드 업데이트가 소프트웨어 패치보다 약간 또는 적은 성능 저하로 Zenbleed 취약점을 수정할 수 있을 것이라고 가정하지만, 아직 확인해야 합니다.

게임기에는 성능 저하가 이상적이지 않지만 Steam 쪽에서 웹 브라우저에 액세스하고 KDE Plasma 데스크톱 쪽에서 전체 데스크톱에 액세스할 수 있는 Steam Deck은 완전한 Linux 컴퓨터입니다.

PC DIYer가 가장 좋아하는 프로세서 제품군이 최근에 새로 발견된 버그에 시달린 것 같습니다. Zenbleed 외에도 지난주에는 (Intel) Downfall 과 (AMD) Inception 에 대해 보고했습니다.

기사 원문 - https://www.tomshardware.com/news/steam-deck-gets-belated-linux-zenbleed-vulnerability-patch

Lv65 Bector

모바일 게시판 하단버튼

댓글

새로고침
새로고침

모바일 게시판 하단버튼

지금 뜨는 인벤

더보기+

모바일 게시판 리스트

모바일 게시판 하단버튼

글쓰기

모바일 게시판 페이징

최근 HOT한 콘텐츠

  • 견적
  • 게임
  • IT
  • 유머
  • 연예