【IT】Intelプロセッサに新たな脆弱性、投機的実行機能に関連

カテゴリ_security
1: ムヒタ ★ 2018/06/15(金) 11:43:02.20 ID:CAP_USER

米Intelは6月13日、Coreベースのマイクロプロセッサに新たな脆弱性が見つかったと発表した。Intelなどのプロセッサで2018年1月に発覚した「Spectre」「Meltdown」と呼ばれる脆弱性と同様に、プロセッサの投機的実行の機能に関連する脆弱性で、悪用されればセンシティブな情報が流出する恐れがある。

Intelによると、今回の脆弱性(CVE-2018-3665)は、Coreベースマイクロプロセッサの「Lazy FP state restore」という機能に存在する。この問題を突いて、サイドチャネル攻撃を仕掛けられれば、1つのプロセスで他のプロセスの値を読み取られる恐れがある。

危険度は中程度、共通脆弱性評価システム(CVSS)の評価値は4.3(最大値は10.0)と位置付けている。

技術情報サイトのBleeping Computerによると、今回の脆弱性はWindowsやLinuxなど、あらゆるOSが影響を受ける。ただ、セキュリティ専門家によれば、Webブラウザ経由の悪用は難しいことから、Meltdownのような、これまでの投機的実行の脆弱性に比べて危険度は低いと思われる。

修正のためにIntelから新たなCPUマイクロコードを入手する必要はなく、OSの更新で対処できるという。

Microsoftが同日公開したセキュリティ情報によると、Lazy FP state restoreはWindowsではデフォルトで有効になっていて、無効にはできない。同社は今後の月例セキュリティ更新プログラムで対応を予定している。

RedhatなどのLinuxディストリビューションやOpenBSDなども、この脆弱性に関するセキュリティ情報を公開して対応を説明している。
2018年06月15日 10時00分
http://www.itmedia.co.jp/news/articles/1806/15/news079.html

4: 名刺は切らしておりまして 2018/06/15(金) 11:47:03.85 ID:nxyV0H8q
シングルコアの時は鉄壁のように見えたIntelのタスク切り替えも、マルチコアになったら
ダメだな。ページテーブルをランダムにしても読めなくはないわな。

 

5: 名刺は切らしておりまして 2018/06/15(金) 11:47:17.38 ID:W0DKk8EU
またかよ、MeltDownだかの対応アップデート後、
ちょっとした処理でもファンが煩くなって困ってんのに

 

7: 名刺は切らしておりまして 2018/06/15(金) 11:50:52.14 ID:+bRkWNbm
繰り返す このCoreベース
あの衝動は まるでバグだね♪

 

8: 名刺は切らしておりまして 2018/06/15(金) 11:56:47.29 ID:JOXESRD4
普通のパソコンってMacも含めてCPUは
intelばっかりじゃん どうすんの?これ

 

11: 名刺は切らしておりまして 2018/06/15(金) 12:00:32.96 ID:xhgsgcSM
>>8
機能制限して遅くなるのが困るな

 

15: 名刺は切らしておりまして 2018/06/15(金) 12:08:37.56 ID:2jkMjEWm
投機的実行って調べたら随分前からあったんだね。素人からすると推測実行とかが分かりやすいと思うが理解出来てないからなんだろうな

 

18: 名刺は切らしておりまして 2018/06/15(金) 12:17:26.19 ID:oFdk4kZW
俺の9ドルで買ったAMD株が20ドル超えるのも時間の問題か

 

19: 名刺は切らしておりまして 2018/06/15(金) 12:19:08.61 ID:zYlJhbw3
どんどんパッチがあたってi486DX時代に

 

20: 名刺は切らしておりまして 2018/06/15(金) 12:19:56.70 ID:hPTc4MET

そもそも投機的実行自体がインテル以外でもガンガンやってることなのに
放置して逃げてる他社は批判されずインテルだけが叩かれてる時点で中国韓国の工作活動でしかないのが確定してるんだよ

AMDもうちのチップにはspectra V2の影響はないと言い張ってたのに
こっそり先日のWindowsアップデートでMSにAMDチップ向けspectra V2対応パッチを入れてもらってるとかね

もはやこの問題でインテル叩いてる奴らのほうが問題という状況になってる

 

21: 名刺は切らしておりまして 2018/06/15(金) 12:21:54.86 ID:kmjpshIC
今年買い換えるけどAMDにしてみようと思う

 

22: 名刺は切らしておりまして 2018/06/15(金) 12:23:48.13 ID:nvb26AbP
時代はAMD
ポジショントークだけど(´・ω・`)

 

27: 名刺は切らしておりまして 2018/06/15(金) 12:33:45.20 ID:0wBCn4dR
もうintelなんて買う奴は情弱のみになってるわな

 

28: 名刺は切らしておりまして 2018/06/15(金) 12:47:35.21 ID:4+NLb4ek
雷禅に乗り換えるか
しかし物理32コア買う金が無い

 

31: 名刺は切らしておりまして 2018/06/15(金) 13:16:27.63 ID:S27a0rG3
>>28
最適化の都合
来全は性能ベンチほどでないのがツラい

 

30: 名刺は切らしておりまして 2018/06/15(金) 12:51:46.84 ID:DNqTpeVj
脆弱性ありすぎだろ
自動車メーカーならリコール倒産してるわ

 

3: 名刺は切らしておりまして 2018/06/15(金) 11:45:51.65 ID:qyN7S/YM
インテル入ってる(´;ω;`)ブワッ

引用元

http://anago.5ch.net/test/read.cgi/bizplus/1529030582/

管理人からひと言

最近CPUがらみの問題が結構とりざたされるなぁ

[商品価格に関しましては、リンクが作成された時点と現時点で情報が変更されている場合がございます。]

Intel(インテル) Core i7-8700 [CPU]
価格:35979円(税込、送料無料) (2018/7/12時点)

関連記事

  1. 【製品】Anker、充電ポートが2種類ある20,000mAhの大容量モバイルバッテリ

  2. 【IT】アンチウイルスのAvastとNortonが合併

  3. カテゴリ_hardware

    SSDの価格下落がハンパない 240GBが4980円

  4. NVIDIA、新世代GPUコア「Turing」発表、GeForce GTX 1080比で性能2.0倍…

  5. 【社会】総務省、HDD廃棄時に自治体職員の立ち会い求める 現場は「時間も人手も掛かる」と困惑

  6. 【神奈川県の流出HDD】未回収だった5個回収…落札者は画像保存に使用

  7. 【PC】Macデバイスを狙ったマルウェアの検出率が大幅に増加していることが判明

  8. カテゴリ_hardware

    最初に組んだ自作機の構成を書くスレ

  9. 【製品】ソニー、次世代規格のメモリーカード 今夏発売

コメント

  1. この記事へのコメントはありません。

  1. この記事へのトラックバックはありません。

最近の人気記事

おすすめ記事

  1. カテゴリ_働き方

新着記事

  1. プログラマーって実際めちゃくちゃきついん?
  2. プログラマー「めっちゃ頭いいです。休日も朝から晩まで勉強してます。でも平均年収3…
  3. 【衝撃】ITエンジニアぼく(27)、転職しただけで年収が460万円から970万円…
  4. 【企業】上司が部下を監視、「絶対やってはいけない」とマイクロソフトが警告
  5. Twitterで、外資ITコンサル転職したら単価75→350に上がったとか言って…

ボンブの戯言

  1. 【ボンブの戯言】ITエンジニアがフリーランスになる理由
  2. 【ボンブの戯言】はじめました。
  3. 【ボンブの戯言】中古サーバーの買い方まとめました
  4. 【ボンブの戯言】サーバーって何なの(オンプレに限る)
  5. 【ボンブの戯言】ITエンジニアが徹夜してでも間に合わせる理由
PAGE TOP