プロセッサー
Intelプロセッサで発見された8つの新しい脆弱性
目次:
数人の研究者がIntelのプロセッサに8つの新しい脆弱性を発見しました。 そのうち4つはリスクが高く 、メルトダウンとスペクターの問題が明らかになった後の状況をさらに悪化させています。
Intelには4つの非常に深刻な脆弱性があります
スペクターとメルトダウンは、氷山の一角にすぎません。 インテルのプロセッサーには、これまで知られていなかった8つの脆弱性が含まれているため、メルトダウンやスペクターよりも深刻なものもあります。 これらの新しく発見された脆弱性は、Vulnerability Enumerator(CVE)ディレクトリですでに番号が割り当てられており 、おそらく独自の名前も付いています。
Cannonlakeプロセッサに関する投稿を読んで、 メルトダウンやスペクターの影響を受けないようにすることをお勧めします
これらの8つの新しい脆弱性のうち4つは特に深刻ですが 、他の4つは中程度のリスクとして分類されています。 これらのより深刻な4つのいくつかは、 仮想マシンの境界を越えて攻撃するために悪用される可能性があります 。攻撃者は、悪意のあるコードを仮想マシンで実行し、そこからホストシステムを攻撃し、 Spectreよりも深刻なものにします。 。
これらの新しい脆弱性はクラウドサービスプロバイダーに大きなセキュリティリスクを もたらします。たとえば、 データ転送用のパスワードと秘密鍵は深刻な危険にさらされています。 また、機密データを保護するIntel Software Protection Extensionsは、この場合有効ではありません。
インテルがこれらの新しい脆弱性を軽減するために新しいパッチをリリースすることを望み、会社は全体的なCPU設計を再考する必要があります 。
Heiseフォント