TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

脆弱性: CVE-2017-5753

インテル、CPU脆弱性で演じたドタバタ劇 修正パッチに不具合で「使わないで!」

【ニュース】 ◆インテル、CPU脆弱性で演じたドタバタ劇 修正パッチに不具合で「使わないで!」 (Biglobe, 2018/01/27 09:00) https://news.biglobe.ne.jp/it/0127/jc_180127_6940973727.html

緊急パッチだけではプロセッサ脆弱性対策は不十分――Spectre&Meltdown対策状況を再チェック

【ニュース】 ◆緊急パッチだけではプロセッサ脆弱性対策は不十分――Spectre&Meltdown対策状況を再チェック (@IT, 2018/01/17 05:00) http://www.atmarkit.co.jp/ait/articles/1801/17/news016.html

AMD、CPUの脆弱性「Spectre」の影響受けると発表

【ニュース】 ◆AMD、CPUの脆弱性「Spectre」の影響受けると発表 (マイナビニュース, 2018/01/15 09:48) https://news.mynavi.jp/article/20180115-570873/?rt=a_recommend

FreeBSDでCPUのマイクロコードをアップデートする方法

【ニュース】 ◆FreeBSDでCPUのマイクロコードをアップデートする方法 (マイナビニュース, 2018/01/15 18:26) https://news.mynavi.jp/article/20180115-freebsd_microcode/

古いCPUで顕著な性能低下も、脆弱性問題で企業は大わらわ

【概要】 Skylake以降のCPUにWindows 10を搭載したシステムでは一桁%の性能にとどまる Haswell以前のCPUでは、 Windows 10搭載時に「いくつかのベンチマークで大きな性能低下があり、一部のユーザーが性能低下に気づく」 Windows 7および同 8搭載時に「ほと…

脆弱性対策パッチで6~8%のパフォーマンス低下 Intelがベンチマーク公表

【ニュース】 ◆脆弱性対策パッチで6~8%のパフォーマンス低下 Intelがベンチマーク公表 (ITmedia, 2018/01/12 08:50) 「Meltdown」「Spectre」と呼ばれるCPUの脆弱性の対策パッチがパフォーマンス与える影響について、第6~第8世代の「Core」プロセッサとWi…

LinuxでCPUのマイクロコードをアップデートする方法

【ニュース】 ◆LinuxでCPUのマイクロコードをアップデートする方法 (マイナビニュース, 2018/01/12) https://news.mynavi.jp/article/20180112-linux_microcode/?rt=a_recommend

MS、CPUの脆弱性対策パッチによる性能への影響示す--古いWindowsでより顕著

【ニュース】 ◆MS、CPUの脆弱性対策パッチによる性能への影響示す--古いWindowsでより顕著 ZDNet, 2018/01/10 11:53) https://japan.zdnet.com/article/35112917/ 【関連情報】 ◇Intel CPU の脆弱性 [Meltdown, Spectre] (まとめ) (TT 脆弱性 Blog, 2018/01/…

投機実行の脆弱性修正、Haswell世代以前では性能への影響大

【ニュース】 ◆投機実行の脆弱性修正、Haswell世代以前では性能への影響大 (PC Watch, 2018/01/10 13:01) ~I/O集中型アプリケーションを利用するサーバーは慎重な選択を。AMDはほぼ影響受けず https://pc.watch.impress.co.jp/docs/news/1100287.html ◆プロ…

「Meltdown」と「Spectre」にまつわる噂を読み解く

【ブログ】 ◆「Meltdown」と「Spectre」にまつわる噂を読み解く (McAfee, 2018/01/10) https://blogs.mcafee.jp/meltdown-spectre 【関連情報】 ◇Intel CPU の脆弱性 [Meltdown, Spectre] (まとめ) (TT 脆弱性 Blog, 2018/01/03) ⇒ http://vul.hatenadiary.c…

CPU脆弱性対策パッチでAMDマシンが起動しなくなる不具合を受けてMicrosoftが更新プログラムの配布を停止

【ニュース】 ◆CPU脆弱性対策パッチでAMDマシンが起動しなくなる不具合を受けてMicrosoftが更新プログラムの配布を停止 (Gigazine, 2018/01/10 19:00) https://gigazine.net/news/20180110-windows-update-block-for-amd-cpu/

インテルCEO、CPU脆弱性措置「コンピューターの処理速度低下する」

【概要】 脆弱性対策 コンピューターの処理速度の低下につながる これまでのところデータの不正アクセスを阻止している 【ニュース】 ◆【電子版】インテルCEO、CPU脆弱性措置「コンピューターの処理速度低下する」(日刊工業新聞, 2018/1/9 17:30) https://ww…

CPUの脆弱性「Meltdown」「Spectre」、IoTデバイスでは特に注意が必要

【ニュース】 ◆CPUの脆弱性「Meltdown」「Spectre」、IoTデバイスでは特に注意が必要 (マイナビニュース, 2018/01/09 17:27) https://news.mynavi.jp/article/20180109-569204/ 【関連情報】 ◇Intel CPU の脆弱性 [Meltdown, Spectre] (まとめ) (TT 脆弱性 B…

プロセッサの脆弱性問題「メルトダウン」「スペクター」対応パッチでAMDユーザーの一部がPCを使えなくなる恐れ

【ニュース】 ◆プロセッサの脆弱性問題「メルトダウン」「スペクター」対応パッチでAMDユーザーの一部がPCを使えなくなる恐れ (Gigazine, 2018/01/09 10:58) https://gigazine.net/news/20180109-meltdown-spectre-patch-amd-unusable/ 【関連情報】 ◇Intel …

インテルなどのチップに潜む脆弱性は、アップデートされても解決しない

【ニュース】 ◆インテルなどのチップに潜む脆弱性は、アップデートされても解決しない (20118/01/08 17:00) https://wired.jp/2018/01/08/processor-vulnerability-fix/ 【関連情報】 ◇Intel CPU の脆弱性 [Meltdown, Spectre] (まとめ) (TT 脆弱性 Blog, 20…

性能低下が取り沙汰されるインテルCPUの脆弱性とは?

【ニュース】 ◆性能低下が取り沙汰されるインテルCPUの脆弱性とは? (ASCII.jp, 2018/01/08 12:00) http://ascii.jp/elem/000/001/613/1613155/ 【関連情報】 ◇Intel CPU の脆弱性 [Meltdown, Spectre] (まとめ) (TT 脆弱性 Blog, 2018/01/03) ⇒ http://vul.…

インテルのチップに潜む「欠陥」が、コンピューターの基本的なセキュリティを脅威にさらす

【ニュース】 ◆インテルのチップに潜む「欠陥」が、コンピューターの基本的なセキュリティを脅威にさらす (WIRED, 2018/01/06 09:00 JST) https://wired.jp/2018/01/06/critical-intel-flaw/ 【関連情報】 ◇Intel CPU の脆弱性 [Meltdown, Spectre] (まとめ)…

CPU脆弱性、米IT大手各社が対策を公開

【ニュース】 ◆CPU脆弱性、米IT大手各社が対策を公開 (CNN, 2018/01/06 17:28) https://www.cnn.co.jp/tech/35112816.html 【関連情報】 ◇Intel CPU の脆弱性 [Meltdown, Spectre] (まとめ) ⇒ http://vul.hatenadiary.com/entry/Meltdown_Spectre

近代CPUの脆弱性「メルトダウン」と「スペクター」の現状・対策をできるだけ簡潔にまとめました

【ニュース】 ◆近代CPUの脆弱性「メルトダウン」と「スペクター」の現状・対策をできるだけ簡潔にまとめました (GIZMODE, 2018/01/06 13:03) https://www.gizmodo.jp/2018/01/all-about-meltdown-and-spectre.html 【関連情報】 ◇Intel CPU の脆弱性 [Meltdo…

主要メーカー「CPU」に脆弱性、データ漏洩のおそれ - クラウド含む幅広い環境へ影響

【ニュース】 ◆主要メーカー「CPU」に脆弱性、データ漏洩のおそれ - クラウド含む幅広い環境へ影響 (Security NEXT, 2018/01/05) http://www.security-next.com/088905 【関連情報】 ◇Intel CPU の脆弱性 [Meltdown, Spectre] (まとめ) ⇒ http://vul.hatenad…

MS、CPU脆弱性緩和策で定例外パッチ - セキュリティ対策ソフトとの互換性問題も

【概要】■ウイルス対策ソフトの互換性 ベンダー 状況 Mcafee 大半の製品で互換性を確認済み, レジストリを設定するツールの準備中 Trendmicro 大半の製品で互換性を確認済み, レジストリを設定するツールの準備中 Symantec Endpoint Protectionに含まれるERA…

インテル、CPU半数で脆弱性補完 更新実施

【概要】 対策の進捗状況 Intelが過去5年以内に製造した大部分のプロセッサ製品の更新プログラムを発行済み 来週末までに90%達成する見込み 【ニュース】 ◆Intel、プロセッサ脆弱性対策で「来週末までに過去5年に製造したプロセッサの9割に更新実行」 (ITme…

CPUの脆弱性、全てのマックのデバイスに影響=アップル

【ニュース】 ◆CPUの脆弱性、全てのマックのデバイスに影響=アップル (BBC, 2018/01/05 JST) http://www.bbc.com/japanese/42576543 【関連情報】 ◇Intel CPU の脆弱性 [Meltdown, Spectre] (まとめ) ⇒ http://vul.hatenadiary.com/entry/Meltdown_Spectre

脆弱性「Spectre」の影響を緩和した「Firefox 57.0.4」がリリース

【ニュース】 ◆脆弱性「Spectre」の影響を緩和した「Firefox 57.0.4」がリリース (Security NEXT, 2018/01/05) http://www.security-next.com/088965 ◆iPhoneやFirefoxでもCPU脆弱性 更新版の提供開始 (日経新聞, 2018/01/05 23:00) https://www.nikkei.com/…

Intel CPUの脆弱性パッチに対する各ウイルス対策ソフトの対応状況

【資料】 ◆CVE-2017-5753, CVE-2017-5715, and CVE-2017-5754 (Meltdown and Spectre) Windows antivirus patch compatibility (2018/01/05) https://docs.google.com/spreadsheets/d/184wcDt9I9TUNFFbsAVLpzAtckQxYiuirADzf3cL42FQ/htmlview?sle=true#gid=0

IoTデバイスも対象、“現代的な”CPUの脆弱性「Meltdown」と「Spectre」

【ニュース】 ◆IoTデバイスも対象、“現代的な”CPUの脆弱性「Meltdown」と「Spectre」 (MONOist, 2018/01/05 15:00) http://monoist.atmarkit.co.jp/mn/articles/1801/05/news062.html

プロセッサ脆弱性「Meltdown」と「Spectre」のまとめサイト開設

出典: https://meltdownattack.com/#faq-why-spectre 【ニュース】 ◆プロセッサ脆弱性「Meltdown」と「Spectre」のまとめサイト開設 (ITmedia, 2018/01/04 10:25) http://www.itmedia.co.jp/news/articles/1801/04/news010.html 【関連情報】 ◆Meltdown and …

CPUに脆弱性発見、機密データ漏えいの恐れ 業界全体で対応

【概要】 名称 内容 備考 Meltdown 悪意あるプログラムがメモリ内のより高い特権が要求される領域へのアクセスを許す 投機的実行での実装不備 Spectre 調査中 情報の大部分がメディアに流出したため、Googleが予定を数日前倒ししてこの脆弱性を公表 Googleの…

Intel製チップの致命的不具合、Appleはほぼ修正済み Macの場合は顕著な性能低下はない模様:KPTIの脆弱性

【ニュース】 ◆Intel製チップの致命的不具合、Appleはほぼ修正済み Macの場合は顕著な性能低下はない模様:KPTIの脆弱性 (corriente.top, 2018/01/04) https://corriente.top/apple-fix-intel-kptiproblem/ 【関連情報】 ◇Intel CPU の脆弱性 [Meltdown, Spe…

Intel、「CPUに深刻なバグ」との報道に正式に反論

【ニュース】 ◆Intel、「CPUに深刻なバグ」との報道に正式に反論 (iPhone Mania, 2018/01/04 08:57) https://iphone-mania.jp/news-199206/ ◆Intel、プロセッサ脆弱性報道に反論 不正確な報道に対処するため急遽声明を発表 (corriente.top, 2018/01/04) http…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022