태그: meltdown

VMware Security Advisories (VMSA-2018-0004.3)

VMSA-2018-0004 문서가 .3 으로 업데이트 되었습니다. 1월달에 릴리즈되었다가 포함된 Microcode issue 로 인하여 내려간뒤, 다시 업데이트 되어서 올라온 것입니다. https://www.vmware.com/security/advisories/VMSA-2018-0004.html 다시한번 정리를 하면 VMware 에서는 Meltdown/Spectre 이슈에 대해 3가지로 분류하여 대응하고 있습니다. Hypervisor-Specific Mitigation Hypervisor-Assisted Guest Mitigation Operating System-Specific Mitigations 여기서 3번의 Operating System-Specific Mitigations 은 VMware 에서 대응하는 내용은 아닙니다. 1번의 Hypervisor-Specific Mitigation 의 […]

Continue Reading

Meltdown, Spectre issue for ESXi(2)

업데이트 겸 해서 내용을 좀더 정리해봤습니다. (2018/Jan/25 기준) 문제가 되는 부분은 3가지 입니다. Variant 1: bounds check bypass (CVE-2017-5753) – a.k.a. Spectre Variant 2: branch target injection (CVE-2017-5715) – a.k.a. Spectre Variant 3: rogue data cache load (CVE-2017-5754) – a.k.a. Meltdown 이중 Intel 은 1,2,3 모두, AMD 및 기타 프로세서는 1,2 가 해당되는 것으로 알려져있습니다. […]

Continue Reading

Meltdown, Spectre issue for ESXi

to NON-KOREAN SPEAKER, please go to https://blogs.vmware.com/security/2018/01/vmsa-2018-0002.html YOU MAY FIND INFORMATION WHAT YOU ARE LOOKING FOR.   UPDATE : (2018/01/15) Intel 에서 제공한 Microcode 의 Bug 로 인해서, 해당 버전으로의 패치를 중지하라는 내용의 KB가 publish 되었습니다. BAD Microcode KB : https://kb.vmware.com/s/article/52345 Top level KB: kb.vmware.com/s/article/52245 Playbook KB for upgrade procedure: http://kb.vmware.com/kb/52085 Appliance specific KB: kb.vmware.com/s/article/52264 Performance source of truth: kb.vmware.com/s/article/52337   […]

Continue Reading