【概要】
名称 | 内容 | 備考 |
---|---|---|
Meltdown | 悪意あるプログラムがメモリ内のより高い特権が要求される領域へのアクセスを許す | 投機的実行での実装不備 |
Spectre | 調査中 |
- 情報の大部分がメディアに流出したため、Googleが予定を数日前倒ししてこの脆弱性を公表
- Googleの調査チームがインテルやAMD、ARMのチップを搭載した機器や、OSに重大なセキュリティー上の欠陥を発見
- パスワードや暗号化キーなどメモリーに保存されている機密情報が権限のない人物に読み取られる恐れがある
【ニュース】
◆Intel製CPUに内在する脆弱性問題の根は深く「すべてのプロセッサが安全性と高速性を両立できない問題を抱える」との指摘 (Gigazine, 2018/01/04 13:26)
http://gigazine.net/news/20180104-meltdown-spectre/
◆A CRITICAL INTEL FLAW BREAKS BASIC SECURITY FOR MOST COMPUTERS (WIRED, 2018/01/03 15:00)
https://www.wired.com/story/critical-intel-flaw-breaks-basic-security-for-most-computers/
◆Researchers Discover Two Major Flaws in the World’s Computers (The New York Times, 2018/01/03)
https://www.nytimes.com/2018/01/03/business/computer-flaws.html
◆CPUに脆弱性発見、機密データ漏えいの恐れ 業界全体で対応 (AFP BB News, 2018/01/04 13:37)
http://www.afpbb.com/articles/-/3157363?cx_position=2
◆インテルやMS、グーグルが半導体の脆弱性に対処-アマゾンも (Bloomberg, 2018/01/04 14:29)
https://www.bloomberg.co.jp/news/articles/2018-01-04/P20L0X6K50XU01
◆CPUにハッカー攻撃への脆弱性 テクノロジー各社が対応急ぐ (BBC, 2018/01/04)
http://www.bbc.com/japanese/42562222
【公開情報】
◆プロセッサの脆弱性「Meltdown」と「Spectre」についてまとめてみた (Developers.IO, 2018/01/04)
https://dev.classmethod.jp/security/processor-vulnerability-meltdown-spectre/
【関連情報】
◇Intel CPU の脆弱性 [Meltdown, Spectre] (まとめ)
⇒ http://vul.hatenadiary.com/entry/Meltdown_Spectre