IT、ガジェットネタまとめ速報

IT技術やガジェットネタに関するみんなの反応のまとめをチョイスしてお届け!

企業別:その他

Intelプロセッサに新たな脆弱性、投機的実行機能に関連

投稿日:

1: ムヒタ ★ 2018/06/15(金) 11:43:02.20 _USER
gbbindex
米Intelは6月13日、Coreベースのマイクロプロセッサに新たな脆弱性が見つかったと発表した。Intelなどのプロセッサで2018年1月に発覚した「Spectre」「Meltdown」と呼ばれる脆弱性と同様に、プロセッサの投機的実行の機能に関連する脆弱性で、悪用されればセンシティブな情報が流出する恐れがある。

Intelによると、今回の脆弱性(CVE-2018-3665)は、Coreベースマイクロプロセッサの「Lazy FP state restore」という機能に存在する。この問題を突いて、サイドチャネル攻撃を仕掛けられれば、1つのプロセスで他のプロセスの値を読み取られる恐れがある。

危険度は中程度、共通脆弱性評価システム(CVSS)の評価値は4.3(最大値は10.0)と位置付けている。

技術情報サイトのBleeping Computerによると、今回の脆弱性はWindowsやLinuxなど、あらゆるOSが影響を受ける。ただ、セキュリティ専門家によれば、Webブラウザ経由の悪用は難しいことから、Meltdownのような、これまでの投機的実行の脆弱性に比べて危険度は低いと思われる。

修正のためにIntelから新たなCPUマイクロコードを入手する必要はなく、OSの更新で対処できるという。

Microsoftが同日公開したセキュリティ情報によると、Lazy FP state restoreはWindowsではデフォルトで有効になっていて、無効にはできない。同社は今後の月例セキュリティ更新プログラムで対応を予定している。

RedhatなどのLinuxディストリビューションやOpenBSDなども、この脆弱性に関するセキュリティ情報を公開して対応を説明している。
2018年06月15日 10時00分
http://www.itmedia.co.jp/news/articles/1806/15/news079.html

引用元: http://egg.5ch.net/test/read.cgi/bizplus/1529030582/

続きを読む

このまとめの続きはコチラ!

-企業別:その他

関連記事

総務省、HDD廃棄時に自治体職員の立ち会い求める 現場は「時間も人手も掛かる」と困惑

1: 田杉山脈 ★ 2019/12/18(水) 18:01:47.79 _USER
重要な個人情報を保管するHDDの廃棄を請け負った業者がHDDを盗み、インターネットオークションで販売する――。神奈川県庁の行政文書流出事件は、HDDを廃棄する際、契約業者を全面的に信用して委ねる「性善説」をとってき…

メアドを入力すると、流出被害に遭っているかが分かる Mozillaが無料のチェックサービス

1: ムヒタ ★ 2018/09/27(木) 09:47:47.73 _USER
 米Mozilla Foundationは9月25日、自分のアカウント情報が流出していないかどうかをユーザーがチェックできる無料サービス「Firefox Monitor」の正式提供開始を発表した。  同サービスは、ユーザーが日常的に利用するW…

メルカリ 36億円の営業赤字に

1: 田杉山脈 ★ 2019/02/07(木) 18:40:52.13 _USER
[東京 7日 ロイター] – メルカリ<4385.T>が7日発表した18年7─12月の連結決算は、売上高が237億円、営業損益が36億円の赤字、経常損益が36億円の赤字、純損益が44億円の赤字だった。19年6月期の…

中国OPPO「スマホ界のトヨタめざす」 日本に上陸

1: ムヒタ ★ 2018/04/20(金) 05:44:27.36 _USER
「自撮り」が大人気の東南アジア市場で、中国製スマートフォンが存在感を強めている。鍵を握るのは、被写体を「とことん美しく」撮影できる機能。リードするのは自社製品を「カメラフォン」とまで呼ぶ世界5位のスマホメー…

日本の若者たち、いよいよ「大企業離れ」が止まらなくなってきた…!

1: 田杉山脈 ★ 2019/12/13(金) 20:21:45.89 _USER
優秀な学生ほど「大企業」には行きたがらない 今の若い世代の起業家は、会う人会う人、みんな志が高くいい顔つきをしています。 彼らは将棋の藤井聡太七段やフィギュアスケートの羽生結弦選手、大リーグの大谷翔平選…