IT、ガジェットネタまとめ速報

IT技術やガジェットネタに関するみんなの反応のまとめをチョイスしてお届け!

企業別:その他

Intel CPUの「SGX」機能に新たな脆弱性、仮想マシンなどにも影響

投稿日:

1: ムヒタ ★ 2018/08/15(水) 11:07:20.94 _USER
 ki_intel01
Intelなどのプロセッサに発覚した「Spectre」「Meltdown」と呼ばれる脆弱性に関連して、また新たな脆弱性が報告され、Intelが8月14日、セキュリティ情報を公開した。悪用されればセンシティブな情報が流出する恐れがあり、危険度は「高」と位置付けている。

 今回の脆弱性は、SpectreやMeltdownと同様に、現代のプロセッサが実装している「投機的実行」の仕組みに関連するもので、Intelでは「L1 Terminal Fault(L1TF)」と命名、この問題を発見した研究者は「Foreshadow」と命名している。

 Intelのセキュリティ情報によると、今回の脆弱性は同社の「Software Guard Extensions(SGX)」という機能をサポートしているマイクロプロセッサ製品が影響を受ける。さらに同社で詳しく調べた結果、他のマイクロプロセッサやOS、システム管理モード(SMM)、仮想化ソフトウェア(VMM)に影響を及ぼす可能性のある脆弱性が、さらに2件見つかった。

 それぞれの脆弱性は、SGX関連の「CVE-2018-3615」、OS/SMM関連の「CVE-2018-3620」、およびVMM関連の「CVE-2018-3646」に分類されている。共通脆弱性評価システム(CVSS)での評価値は、最も高いCVE-2018-3615が7.9(最高値は10.0)、残る2件は7.1となっている。

 これらの脆弱性を突かれた場合、悪質なアプリケーションを利用して、OSメモリや他のアプリケーションのデータが流出する恐れがある。また、VMM関連の脆弱性では、悪質なゲストVMを使ってVMMのメモリや他のゲストVMのメモリデータを流出させることが可能とされる。

 今回の脆弱性を発見した研究チームによると、IntelのCPUに搭載されているSGXの機能は本来、システムがたとえ攻撃者に制御された場合でも、ユーザーのデータを守るためにある。ところが、そのSGXのプライバシー機能が逆に事態を悪化させており、「たった1台のSGXマシンが制御されただけで、SGXのエコシステム全体の信頼が損なわれる」と解説している。

 IntelはOSやハイパーバイザーソフトウェアのベンダーなどと協力して、この問題への対策を講じると説明している。
2018年08月15日 10時00分
http://www.itmedia.co.jp/news/articles/1808/15/news037.html

引用元: http://egg.5ch.net/test/read.cgi/bizplus/1534298840/

続きを読む

このまとめの続きはコチラ!

-企業別:その他

関連記事

エプソン、大容量インクと低印刷コストを両立した「ビジネスインクジェットLモデル」

1: ムヒタ ★ 2018/07/06(金) 07:33:45.39 _USER
 エプソンは、ビジネスインクジェットプリンターの新製品として、大容量インクと低印刷コストを両立した「ビジネスインクジェットLモデル」3機種を7月19日に発売する。  製品ラインアップと参考価格(税別)は、A4…

アイリスオーヤマ、マスク国内生産 中国に材料頼らず

アイリスオーヤマ、マスク国内生産 中国に材料頼らず

1: ムヒタ ★ 2020/04/22(水) 06:14:12.38 ID:CAP_USER
アイリスオーヤマ(仙台市)は国内でマスクの一貫生産を始める。不織布などの材料も含め、中国などの企業に頼らずほぼ全てを国内で作れるようにする。政府は緊急経済対策に盛り込んだサプライチェーン(供給網)再編…

5G導入、ファーウェイ排除 豪政府、安全保障上の理由

1: ムヒタ ★ 2018/06/15(金) 05:21:48.96 _USER
豪紙オーストラリアン・フィナンシャル・レビュー(AFR)は14日、豪政府が次世代通信規格「5G」の導入にあたり、国家安全保障上の懸念から中国の通信機器大手、華為技術(ファーウェイ)の参入を禁止する方針を決め…

アイリスオーヤマ社員が全然辞めないワケ

1: 田杉山脈 ★ 2019/03/09(土) 01:28:53.09 _USER
生活用品大手のアイリスオーヤマの業績が好調だ。家電業界に詳しい神原サリーさんは「他社のベテラン技術者を大量採用し、ユニークな家電を生み出している。さらにオフィス環境を整えることで、『ここで働きたい』と人が…

韓国製家電、日本製と比較にならない存在感 日本ベンチャーが韓国へ

1: 名無しさん@涙目です。(家) [ニダ] 2019/03/30(土) 17:28:56.07 ● BE:151915507-2BP(2000)
サムスンの牙城・韓国を攻める家電メーカーとは https://headlines.yahoo.co.jp/hl?a=20190330-00010000-yomonline-bus_all&p=1 ↑全文 ↓省略 日本の新興家電メーカー…