1月 06
2018年1月3日に「CPU に対するサイドチャネル攻撃 ( Meltdown and Spectre)」の脆弱性情報が、発表されました。
【影響範囲】
- 投機的実行機能やアウトオブオーダー実行機能を持つ CPU
【想定される影響】
- ユーザ権限で実行中のプロセスから、機密情報を取得される可能性。
【対策】
- OSやアプリケーションの最新版へのアップデート
【関連記事】
- CPU に対するサイドチャネル攻撃 (JVNVU#93823979 )
- CPU に対するサイドチャネル攻撃 (JVNDB-2018-001001)
- CVE-2017-5715 Learn more at National Vulnerability Database (NVD)
- CVE-2017-5753 Learn more at National Vulnerability Database (NVD)
- CVE-2017-5754 Learn more at National Vulnerability Database (NVD)
- Meltdown and Spectre
- Reading privileged memory with a side-channel
- ARM ベースおよび Intel CPU の投機的実行の脆弱性について ( HT208394 ) – Apple セキュリティアップデート
- About speculative execution vulnerabilities in ARM-based and Intel CPUs ( HT208394 ) – Apple Security Updates
- Intel Responds to Security Research Findings
- Security Exploits and Intel Products
- Facts about The New Security Research Findings and Intel Products
- AMD Processors: Google Project Zero, Spectre and Meltdown
- Security Bulletin: NVIDIA Driver Security Updates for CPU Speculative Side Channel Vulnerabilities
2018.01.15 関連記事の追加
2018.01.22 関連記事の追加