- フォンアンドロイド.com
- パソコン
- 安全
- ネタバレ: Intel プロセッサ、Meltdown と Spectre 後の新たなセキュリティ欠陥の影響を受ける
アメリカとドイツのセキュリティ研究者は、Core アーキテクチャの第 1 世代以来、Intel プロセッサに影響を及ぼしている spoiler と呼ばれる新たなセキュリティ上の欠陥を指摘しました。この脆弱性により、使用されているオペレーティング システムに関係なく、コンピュータにインストールされている JavaScript コードまたはマルウェアを実行することにより、RAM から機密データが抽出される可能性があります。
揺さぶられた後、メルトダウン断層とスペクター断層1 年ちょっと前、Intel は数か月の休息しか得られませんでした。創設者は、アーキテクチャの第 1 世代以来、すべての Intel Core チップに影響を与える spoiler と呼ばれるセキュリティ上の欠陥の暴露を受けて、新たな論争の中心にいます。この情報は、米国の 7 人のセキュリティ研究者によって明らかにされました。ウースター工科大学(米国)と大学リューベックドイツにあります。
スポイラー: Intel CPU は Spectre および Meltdown と同じタイプの欠陥の影響を受ける
専門家らは報告書の中で、メルトダウンやスペクターと同様のプロセス、つまりオペレーティングシステムに関係なくコンピュータのメモリを通過するデータの抽出に基づいて悪用される欠陥を暴露している。これにより、自由な制約が与えられますローハンマー攻撃。攻撃者は、Web ブラウザから JavaScript コードを実行するか、通常のチャネルを通じて PC にインストールされたマルウェアを通じてこれを実行できます。
欠陥は唯一の問題ですインテル Core プロセッサー最新バージョンさえも。 AMD や ARM などの他のメーカーのチップは影響を受けないようです。研究者らによると、スポイラーの実行に必要な手順はほんの一部だけです。そして、この欠陥とメルトダウンおよびスペクターの脆弱性の間には類似点があるにもかかわらず、専門家はそれらは互いに何の関係もないと述べています。
言い換えれば、Spectre は 1 年ちょっと前に特定された欠陥とは無関係です。これは、後者に対して見つかった解決策が今回のケースには適用できないことも意味します。現時点では、解決策はまだ提案されていません。研究者らは、2018 年 12 月にこの欠陥の詳細をインテルに伝えたと主張しています。