[정보보안기사] 멜트다운(Meltdown) & 스펙터(Spectre)

less than 1 minute read

공부한 책

이기적 정보보안기사 필기+실기 환상의 콤비

파트너스 활동을 통해 일정액의 수수료를 제공받을 수 있음

멜트다운(Meltdown)

  • CPU 성능을 높이기 위한 메커니즘(추측 실행)을 악용하는 취약점
  • 임의의 내부 사용자가 커널에서 관리하는 메모리 영역에 접근
  • 캐시 공간에서 메모리 정보를 취득할 수 있는 부채널 공격

스펙터(Spectre)

  • CPU 성능을 높이기 위한 메커니즘(추측 실행)을 악용하는 취약점
  • 프로그램을 실행하는 다른 사용자의 메모리 접근

관련 웹사이트

  • https://meltdownattack.com/

Comments