IT、ガジェットネタまとめ速報

IT技術やガジェットネタに関するみんなの反応のまとめをチョイスしてお届け!

企業別:その他

Intelプロセッサに新たな脆弱性、投機的実行機能に関連

投稿日:

1: ムヒタ ★ 2018/06/15(金) 11:43:02.20 _USER
gbbindex
米Intelは6月13日、Coreベースのマイクロプロセッサに新たな脆弱性が見つかったと発表した。Intelなどのプロセッサで2018年1月に発覚した「Spectre」「Meltdown」と呼ばれる脆弱性と同様に、プロセッサの投機的実行の機能に関連する脆弱性で、悪用されればセンシティブな情報が流出する恐れがある。

Intelによると、今回の脆弱性(CVE-2018-3665)は、Coreベースマイクロプロセッサの「Lazy FP state restore」という機能に存在する。この問題を突いて、サイドチャネル攻撃を仕掛けられれば、1つのプロセスで他のプロセスの値を読み取られる恐れがある。

危険度は中程度、共通脆弱性評価システム(CVSS)の評価値は4.3(最大値は10.0)と位置付けている。

技術情報サイトのBleeping Computerによると、今回の脆弱性はWindowsやLinuxなど、あらゆるOSが影響を受ける。ただ、セキュリティ専門家によれば、Webブラウザ経由の悪用は難しいことから、Meltdownのような、これまでの投機的実行の脆弱性に比べて危険度は低いと思われる。

修正のためにIntelから新たなCPUマイクロコードを入手する必要はなく、OSの更新で対処できるという。

Microsoftが同日公開したセキュリティ情報によると、Lazy FP state restoreはWindowsではデフォルトで有効になっていて、無効にはできない。同社は今後の月例セキュリティ更新プログラムで対応を予定している。

RedhatなどのLinuxディストリビューションやOpenBSDなども、この脆弱性に関するセキュリティ情報を公開して対応を説明している。
2018年06月15日 10時00分
http://www.itmedia.co.jp/news/articles/1806/15/news079.html
引用元: http://egg.5ch.net/test/read.cgi/bizplus/1529030582/


続きを読む


【期間限定】失敗しないためのカリビアンコム3日間無料キャンペーン情報まとめ

このまとめの続きはコチラ!

-企業別:その他

関連記事

「天才」川上氏の一敗地 動画戦国時代、ニコ動低迷

1: 田杉山脈 ★ 2019/02/14(木) 13:38:40.65 _USER
カドカワ社長の川上量生氏が13日付で辞任した。創業したドワンゴで2007年に始めた動画投稿サイト「ニコニコ動画」で頭角を現し、14年には出版大手KADOKAWAと異色の組み合わせとなる経営統合に踏み切るなど注目を集めてき…

JDI、1000人削減検討 台中連合の出資を前提に

1: ムヒタ ★ 2019/05/15(水) 07:17:41.32 _USER
経営再建中のジャパンディスプレイ(JDI)が1000人規模の人員削減の検討に入ったことが15日、分かった。対象となる単独従業員数の2割にあたる水準。台湾電子部品メーカーなど台中3社連合から800億円の金融支援を受け入れる…

「無印良品」通販サイトの再開が1月下旬に延期、更新作業の遅れで約1カ月停止に

1: 田杉山脈 ★ 2020/01/14(火) 16:13:52.32 _USER
 良品計画は2020年1月13日、同年1月上旬としていた通販サイト「無印良品ネットストア」のメンテナンス終了予定を同年1月下旬に延期すると発表した。同社は2019年12月31日から通販サイトを停止させ、システムの更新作業に…

「ドワンゴ人工知能研究所」が閉鎖

1: 田杉山脈 ★ 2019/04/01(月) 21:20:14.76 _USER
 ドワンゴは3月31日、AI(人工知能)に関わる研究を行う「ドワンゴ人工知能研究所」を閉所したと発表した。2014年10月の発足から4年半で活動を終える。  「次世代への贈り物となる人工知能の創造」をビジョンに掲げ…

中国で5G加速へ ファーウェイが新スマホ 来月発売

1: ムヒタ ★ 2019/07/27(土) 06:07:13.17 _USER
中国の通信機器大手、ファーウェイは、次世代の通信規格5Gに対応したスマートフォンの新機種を、来月から中国で発売すると発表しました。他社も相次いで製品を投入する予定で、中国でも一般向けの5Gの利用が加速しそう…