IT、ガジェットネタまとめ速報

IT技術やガジェットネタに関するみんなの反応のまとめをチョイスしてお届け!

企業別:その他

Intel CPUの「SGX」機能に新たな脆弱性、仮想マシンなどにも影響

投稿日:

1: ムヒタ ★ 2018/08/15(水) 11:07:20.94 _USER
 ki_intel01
Intelなどのプロセッサに発覚した「Spectre」「Meltdown」と呼ばれる脆弱性に関連して、また新たな脆弱性が報告され、Intelが8月14日、セキュリティ情報を公開した。悪用されればセンシティブな情報が流出する恐れがあり、危険度は「高」と位置付けている。

 今回の脆弱性は、SpectreやMeltdownと同様に、現代のプロセッサが実装している「投機的実行」の仕組みに関連するもので、Intelでは「L1 Terminal Fault(L1TF)」と命名、この問題を発見した研究者は「Foreshadow」と命名している。

 Intelのセキュリティ情報によると、今回の脆弱性は同社の「Software Guard Extensions(SGX)」という機能をサポートしているマイクロプロセッサ製品が影響を受ける。さらに同社で詳しく調べた結果、他のマイクロプロセッサやOS、システム管理モード(SMM)、仮想化ソフトウェア(VMM)に影響を及ぼす可能性のある脆弱性が、さらに2件見つかった。

 それぞれの脆弱性は、SGX関連の「CVE-2018-3615」、OS/SMM関連の「CVE-2018-3620」、およびVMM関連の「CVE-2018-3646」に分類されている。共通脆弱性評価システム(CVSS)での評価値は、最も高いCVE-2018-3615が7.9(最高値は10.0)、残る2件は7.1となっている。

 これらの脆弱性を突かれた場合、悪質なアプリケーションを利用して、OSメモリや他のアプリケーションのデータが流出する恐れがある。また、VMM関連の脆弱性では、悪質なゲストVMを使ってVMMのメモリや他のゲストVMのメモリデータを流出させることが可能とされる。

 今回の脆弱性を発見した研究チームによると、IntelのCPUに搭載されているSGXの機能は本来、システムがたとえ攻撃者に制御された場合でも、ユーザーのデータを守るためにある。ところが、そのSGXのプライバシー機能が逆に事態を悪化させており、「たった1台のSGXマシンが制御されただけで、SGXのエコシステム全体の信頼が損なわれる」と解説している。

 IntelはOSやハイパーバイザーソフトウェアのベンダーなどと協力して、この問題への対策を講じると説明している。
2018年08月15日 10時00分
http://www.itmedia.co.jp/news/articles/1808/15/news037.html

引用元: http://egg.5ch.net/test/read.cgi/bizplus/1534298840/

続きを読む

このまとめの続きはコチラ!

-企業別:その他

関連記事

絵本に発想を得た新機構–VAIO、2 in 1ノートPC「VAIO A12」「VAIO Pro PA」

1: 田杉山脈 ★ 2018/11/13(火) 17:25:25.97 _USER
VAIOは11月13日、12.5型ワイドの2 in 1ノートPCとして、個人向けに「VAIO A 12」、法人向けには「VAIO Pro PA」を11月22日に発売すると発表した。いずれのPCも同じ新機構「Stabilizer Flap」を搭載した製品で、名称が異…

LINEのUI変更多すぎ

1: 名無しさん@涙目です。(やわらか銀行) [US] 2019/05/12(日) 07:23:47.85 BE:468394346-PLT(15000)
「LINEのUIが変わった」「使いづらい、元に戻してほしい」―― LINEのユーザーインタフェース(UI)が5月7日に変更された。左下にあった 「友だち」タブが「ホーム…

JDI支援、台湾もう1社離脱 中国ファンド軸に交渉

1: へっぽこ立て子@エリオット ★ 2019/06/25(火) 13:40:32.65 _USER
経営再建中のジャパンディスプレイ(JDI)は25日、同社への金融支援を予定していた台中3社連合のうち、台湾金融の富邦グループから交渉離脱の通知を受けたと発表した。台湾タッチパネル大手の宸鴻光電…

中国各地で広がる「Huawei支持」 観光地で入場料無料、地方政府幹部が拠点訪問

1: 田杉山脈 ★ 2018/12/25(火) 11:34:56.99 _USER
中国通信機器大手、華為技術(ファーウェイ)が米中対立の焦点となっているが、中国各地では「ファーウェイ支持」の動きが広がっている。地方の観光地では、華為製品を持つ観光客の入場料を無料にするサービスを実施。中…

米フェイスブック、最大5千万人に「乗っ取り」の恐れ

1: ムヒタ ★ 2018/09/29(土) 07:00:46.27 _USER
【シリコンバレー=中西豊紀】米フェイスブックは28日、外部によるハッキングにより最大5000万人分のユーザーアカウントが「乗っ取り」に遭う恐れがあると発表した。具体的な被害が出ているかは調査中としている。同社は3月…