게시일: 2023년 11월 26일 오전 6시(PST)

AWS는 Arm 프로세서의 프리페처에 영향을 미치는 문제(“FetchBench”)를 설명하는 연구 보고서를 인지하고 있습니다. AWS 고객의 데이터 및 인스턴스는 이 문제의 영향을 받지 않습니다. 따라서 고객이 따로 취할 조치는 없습니다. AWS는 해당 유형의 문제에 대한 보호 기능을 갖춘 인프라를 설계하고 구현했습니다. 연구 보고서의 개념 증명은 타이밍 관련 부채널의 영향을 받는 것으로 알려진 오래된 암호화 소프트웨어를 사용할 시 발생할 수 있는 문제를 보여줍니다. AWS에서는 일반적인 보안 모범 사례로 AWS Libcrypto(AWS-LC) 또는 OpenSSL 같이 타임 밸런싱 대응책을 통해 타이밍 관련 부채널을 처리하고 완화하는 최신 암호화 라이브러리 사용을 권장합니다.

보안 관련 질문이나 문의 사항은 aws-security@amazon.com으로 보내주시기 바랍니다.