채팅하기
Loader
연결을 설정 중입니다. 연결하는 동안 잠시 기다려 주십시오.

마이크로 아키텍처 데이터 샘플링 취약점

자세한 내용은 다음을 참조하십시오.

Zebra is unaware of any active exploits of this vulnerability. However, we recommend concerned customers update software for the two impacted Zebra products to mitigate the risk of exploitation. No additional LifeGuard updates will be made.

Zebra는 보안을 중요하게 생각하며 고객이 최신 BSP로 업데이트하고 월별 패치를 받아 보안 위험을 최소화할 것을 권장합니다.

업데이트는 릴리스될 때 각 장치 지원 페이지에 게시됩니다.

Microarchitecture Data Sampling (MDS) is a name given to a collection of vulnerabilities that could potentially be exploited using the temporary buffers used to hold data. These vulnerabilities include:

Fallout logo


마이크로 아키텍처 저장소 버퍼 데이터 샘플링 (MSBDS, CVE-2018-12126), 일명 Fallout

 

RIDL logo

마이크로 아키텍처 로드 포트 데이터 샘플링(MLPDS, CVE-2018-12127), 일명 도적 기내 데이터 로드(RIDL)

Zombieload logo

마이크로 아키텍처 채우기 버퍼 데이터 샘플링 (MFBDS, CVE-2018-12130), 일명 좀비로드 (및 RIDL)

마이크로 아키텍처 데이터 샘플링 캐시할 수 없는 메모리(MDSUM, CVE-2018-11091)

인텔의 보안 소프트웨어 지침 는 추측실행 측 채널 방법을 사용하여 데이터를 노출할 수 있음을 나타냅니다.

MDS may allow a malicious user who can locally execute code on a system to infer the values of protected data otherwise protected by architectural mechanisms. Although it may be difficult to target particular data on a system using these methods, malicious actors may be able to infer protected data by collecting and analyzing large amounts of data.

Zebra encourages customers to develop and maintain a regular software maintenance program. Zebra is actively working with operating system and processor vendors to provide remediation in a timely manner.

이러한 취약점을 성공적으로 재현하여 인텔 기반 Android 기기에서 보안 문제가 발생했다는 보고는 없습니다.

영향을 받는 Zebra 제품

These vulnerabilities potentially impact only Zebra tablets and one vehicle-mounted mobile computer (VC80x). No other Zebra products are affected.

다음 제품은 이러한 취약점의 결과로 업데이트가 필요합니다.

Disclaimer: Zebra makes every attempt to release security updates on or about the time that Google releases its respective security bulletin. However, delivery time of security updates may vary depending on the region, product model, and third party software suppliers. Under some circumstances, the OS must be updated to the latest maintenance release prior to installing the security updates. Individual product updates will provide specific guidance.

달리 명시되지 않는 한, 새로 보고된 문제로부터 의한 적극적인 고객 착취 또는 남용에 대한 보고는 없었습니다.



Zebra Technologies 제품의 잠재적인 보안 문제를 알고 있습니까?