共同で発見されたセキュリティ欠陥

目次:
AMDプロセッサに影響を及ぼしている新しい脆弱性が発見されたため 、 Spectre と Meltdown で起こっていることからまだ回復していません。
AMDセキュアコプロセッサーにセキュリティ欠陥が見つかり、すべてのAMD CPUに影響を与える
この欠陥はAMD Secureと呼ばれるコプロセッサーに関係しており、BIOS / UEFI /ファームウェアのアップデートでのみ修正されます。 このコンポーネントは、以前はAMD PSP(プラットフォームセキュリティプロセッサ)と呼ばれていましたが、 チップオンチップのセキュリティシステムであり、大嫌いなIntel Management Engine(ME)に似ています。
Intel MEと同様に、 AMD Secureは、AMD64 x86コアと一緒に配置され、処理されるデータのさまざまなセキュリティ関連の操作を処理する個別のオペレーティングシステムを実行する統合コプロセッサーです 。
この欠陥は 、Google Cloudセキュリティチームのセキュリティ研究者であるCfir Cohenによって発見されました 。 この男は、AMDセキュアプロセッサのTPM(Trusted Platform Module)に脆弱性を発見したと主張しています。 このTPMは、パスワード、証明書、暗号化キーなどの重要なシステムデータを、安全な環境で簡単にアクセスできるAMDコアの外部に格納する役割を果たします。
Googleの研究者は9月にAMDに欠陥を報告し、AMDは12月に研究者にパッチを開発し、リリースする準備をしていると述べました。 私たちはすでに1月にいますが、その更新のニュースはまだありません。
この失敗は、前述のIntel MEに非常に似ています。11月には、攻撃者がルートキットをインストールし、Intel Coreプロセッサからデータを回復することができました。
この問題についてのニュースがあり次第、お知らせします。
Bleepingcomputerフォント