IT、ガジェットネタまとめ速報

IT技術やガジェットネタに関するみんなの反応のまとめをチョイスしてお届け!

企業別:その他

Intel CPUの「SGX」機能に新たな脆弱性、仮想マシンなどにも影響

投稿日:

1: ムヒタ ★ 2018/08/15(水) 11:07:20.94 _USER
 ki_intel01
Intelなどのプロセッサに発覚した「Spectre」「Meltdown」と呼ばれる脆弱性に関連して、また新たな脆弱性が報告され、Intelが8月14日、セキュリティ情報を公開した。悪用されればセンシティブな情報が流出する恐れがあり、危険度は「高」と位置付けている。

 今回の脆弱性は、SpectreやMeltdownと同様に、現代のプロセッサが実装している「投機的実行」の仕組みに関連するもので、Intelでは「L1 Terminal Fault(L1TF)」と命名、この問題を発見した研究者は「Foreshadow」と命名している。

 Intelのセキュリティ情報によると、今回の脆弱性は同社の「Software Guard Extensions(SGX)」という機能をサポートしているマイクロプロセッサ製品が影響を受ける。さらに同社で詳しく調べた結果、他のマイクロプロセッサやOS、システム管理モード(SMM)、仮想化ソフトウェア(VMM)に影響を及ぼす可能性のある脆弱性が、さらに2件見つかった。

 それぞれの脆弱性は、SGX関連の「CVE-2018-3615」、OS/SMM関連の「CVE-2018-3620」、およびVMM関連の「CVE-2018-3646」に分類されている。共通脆弱性評価システム(CVSS)での評価値は、最も高いCVE-2018-3615が7.9(最高値は10.0)、残る2件は7.1となっている。

 これらの脆弱性を突かれた場合、悪質なアプリケーションを利用して、OSメモリや他のアプリケーションのデータが流出する恐れがある。また、VMM関連の脆弱性では、悪質なゲストVMを使ってVMMのメモリや他のゲストVMのメモリデータを流出させることが可能とされる。

 今回の脆弱性を発見した研究チームによると、IntelのCPUに搭載されているSGXの機能は本来、システムがたとえ攻撃者に制御された場合でも、ユーザーのデータを守るためにある。ところが、そのSGXのプライバシー機能が逆に事態を悪化させており、「たった1台のSGXマシンが制御されただけで、SGXのエコシステム全体の信頼が損なわれる」と解説している。

 IntelはOSやハイパーバイザーソフトウェアのベンダーなどと協力して、この問題への対策を講じると説明している。
2018年08月15日 10時00分
http://www.itmedia.co.jp/news/articles/1808/15/news037.html

引用元: http://egg.5ch.net/test/read.cgi/bizplus/1534298840/

続きを読む

このまとめの続きはコチラ!

-企業別:その他

関連記事

ZOZO バイトの応募がさっ到で受け付け終了へ

1: 田杉山脈 ★ 2019/05/15(水) 00:52:21.04 _USER
国内最大級の衣料品通販サイトを運営する「ZOZO」は、時給を最大3割引き上げるなどとしていたアルバイト従業員の大規模な募集について、すでに定員を超える応募があったとして15日正午で受け付けを終了することにし…

米HP、最大9000人を削減 プリンター事業苦戦で

1: ムヒタ ★ 2019/10/04(金) 13:04:20.01 _USER
【シリコンバレー=奥平和行】パソコン大手の米HPは3日、2022年度までに最大で全社員の約16%に相当する9000人を削減すると発表した。働き方の変化や企業のコスト意識の高まりを背景にパソコンと並ぶ主力事業であるプリンター…

日本、4Kテレビ普及で米欧中に遅れ:IFA GPC 2019

1: ムヒタ ★ 2019/04/28(日) 06:01:55.93 _USER
今年9月にドイツ・ベルリンで開催される国際見本市 IFA 2019。そのプレイベントとなるIFA Global Press Conference 2019がスペイン・アンダルシアで開幕しました。そのセッションで市場調査会社IHS Markitは4Kテレビの市場…

EC売上1110億円のヨドバシカメラなど通販売上ランキング2018

1: 田杉山脈 ★ 2018/09/01(土) 21:52:55.89 _USER
通販新聞社は7月、「第70回通販・通教売上高ランキング調査」を実施し、売上上位300社の売上高ランキングを発表した。同時に健康食品、化粧品、衣料品、食品といった通販の主力商材別の売上高調査も行った。今回は市場規…

GAP原宿の旗艦店を閉店 ネットシフトに対応

1: ムヒタ ★ 2019/04/05(金) 10:33:13.50 _USER
米系衣料品チェーンのギャップジャパン(東京・渋谷)は主力ブランド「GAP」の旗艦店、原宿店(同)を5月7日に閉店する。ネット通販に顧客を奪われる一方、人件費などのコスト負担は増しており、収益改善は難しいと判断した…