日本語版
最新ニュース
世界

Intel CPU は依然として Spectre の脅威に対して脆弱です

VU アムステルダムのセキュリティ研究者の言うことを信じるなら、 インテルの CPU は、ハードウェアとソフトウェアの両方で緩和策が講じられているにもかかわらず、依然として Spectre 攻撃に対して脆弱です。今週初め、オランダの公立研究大学であるアムステルダム自由大学の科学者チームは、脆弱なIntelデバイスからパスワードやキーなどの機密情報を抽出できる新しい技術を開発したと発表した。この手法は、悪名高い Spectre 攻撃と同じ手法を利用し、カーネル メモリやアクセスすべきではない RAM の他の領域からデータを引き出しました。これはすべて、チップが次に何をすべきかを予測する機能のおかげです。 予測機能の目標は、デバイスを高速化することでした。オープンソースへの取り組み彼らはこの新しい技術を InSpectre Gadget と呼んでいます。 Spectre 保護が設定されているデバイス上でも、コード スニペットである「ガジェット」を検索します。 研究者らはデモンストレーションで、FineIBTセキュリティソリューションを回避し、保護されたカーネルメモリからデータを引き出したと述べた。「私たちのツールは、Linux カーネル内の新たな(従来とは異なる)悪用可能なガジェットを発見できるだけでなく、それらのガジェットが、導入されているすべての Intel の緩和策をバイパスするのに十分であることを示しました」と研究者らは説明しました。 「デモンストレーションとして、最新の BHI バリアントに基づいて、3.5 kB/秒で任意のカーネル メモリをリークできる、最終世代 Intel CPU 上の Linux カーネルに対する最初のネイティブ Spectre-v2 エクスプロイトを紹介します。」この脆弱性は CVE-2024-2201 として追跡されており、すべての Intel…

Intel CPU は依然として Spectre の脅威に対して脆弱です

1712833374
2024-04-11 11:00:00

VU アムステルダムのセキュリティ研究者の言うことを信じるなら、 インテルの CPU は、ハードウェアとソフトウェアの両方で緩和策が講じられているにもかかわらず、依然として Spectre 攻撃に対して脆弱です。

今週初め、オランダの公立研究大学であるアムステルダム自由大学の科学者チームは、脆弱なIntelデバイスからパスワードやキーなどの機密情報を抽出できる新しい技術を開発したと発表した。

#Intel #CPU #は依然として #Spectre #の脅威に対して脆弱です

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。