米半導体大手インテルやアドバンスト・マイクロ・デバイセズ(AMD)、ARMホールディングスの半導体を内蔵するコンピューター機器から情報が流出する可能性を伴う安全上の欠陥が3日、2件見つかった。
米アルファベット傘下のグーグルでセキュリティの改善に取り組む組織「プロジェクト・ゼロ」などの研究者らが発表した。
欠陥のうち1件は「メルトダウン」と呼ばれる。インテルの半導体に影響し、ユーザーが利用しているアプリケーションとコンピューターのメモリー間にある障壁をハッカーが打ち破り、メモリーの内容が読み込まれてパスワードが盗まれる恐れがある。
別の1件は「スペクター」と呼ばれ、インテルとAMD、ARMの半導体に影響。本来なら正常に稼働するアプリケーションが撹乱されて機密情報をハッカーに渡す可能性がある。
インテルとARMは、この問題は設計上の欠陥ではないと主張しつつも、ユーザーは基本ソフト(OS)を更新するパッチ(修正ソフト)をダウンロードして対応する必要があると説明した。
研究者らによると、アップルとマイクロソフトは、メルトダウンの影響を受けるデスク端末向けのパッチを既に手配している。
メルトダウンを発見した研究者の1人であるグラーツ工科大学のダニエル・グルース氏はロイターのインタビューで「これまでに見つかった中で最悪のCPU(中央処理装置)のバグだ」と述べた。
そんな最悪のバグがなんで10年も見つからなかったんだかねえ
別に珍しくもないだろ
バグじゃないから見つからなかった
エラッタはバグと違って見つけづらい
まあ9割のAndroidはパッチこないんだろうな
まあ9割のAndroidはパッチこないんだろうな
まあ9割のAndroidはパッチこないんだろうな
メルトダウンしてるのはインテルCPUだけだよ。
ちゃんと返金してね当たり前だけど
うむ
パッチ配布始まったけど、ウチの会社はどう対応するかまだ決定しかねてる。
35%はデカイよ
メルトダウンはインテルだけ
スペクターは全部だけどLinuxだけ
って聞いた
スペクターもOS問わないはず
そしてスペクターの根本的な解決策はまだないとか
引用元:http://hayabusa9.5ch.net/test/read.cgi/news/1515120092/
iPhoneもねσ^_^;
>962 Socket774 2018/01/04(木) 09:13:31.92 ID:j948TEMV
>今回のバグはMeltdown(メルトダウン)とSpectre(スペクター)のふたつあって、
>Meltdown(メルトダウン)はユーザープロセスからパスワードから何まで取得できてしまうバグ、
>Spectre(スペクター)はMeltdown(メルトダウン)を使って仮想マシンを超えてホストやゲストの情報まで取れちゃうバグ。
>両方あわせてローカルの情報からクラウド上の情報まであらゆるところに影響を与える重大な問題になっている。
なおMeltdown(メルトダウン)はIntelのCore系アーキのみ
基本的にアーキテクチャ構造を突いたバグ(本当にバグか?最初から開けてあった穴じゃな
く?)なんで
アーキテクチャが違えば狙い撃てないのでしょうな
Spectre(スペクター)の方はAMDもARM@x86エミュ時もあるが
Meltdown(メルトダウン)を使ってSpectre(スペクター)を行うなら修正の必要性をあまり感じない……が、盛大なとばっちりだなw
アップルも1日遅れながら対応する予定
アイフォーンも影響受けるんだな
米アップルがアイフォーン向け修正ソフト配布へ、半導体欠陥に対応
米アップル<AAPL.O>は4日、半導体大手の製品にセキュリティー上の欠陥が見つかったことを受け、iPhone(アイフォーン)、iPad(アイパッド)、パソコンのMac(マック)で使われるブラウザー「サファリ」向け修正ソフト(パッチ)を数日中に配布すると発表した。
米アルファベット<GOOGL.O>傘下のグーグルなどの研究者らは3日、米半導体大手インテル<INTC.O>などの製品を内蔵するコンピューター機器から情報が流出する可能性を伴う安全上の欠陥が2件見つかったと発表。1件は「メルトダウン」と呼ばれ、インテル製品のみ影響する。別の1件は「スペクター」と呼ばれ、過去10年に製造されたコンピューター用半導体のほぼ全てに影響。
アップルはウェブサイトに掲載した発表文書で、すべてのマックと基本ソフト(OS)「iOS」を搭載した端末が2件の欠陥に影響を受けているが、最新のOSアップデートによってマックやアイフォーンなどの利用者はメルトダウンによる攻撃を防げると説明。
ただ、マックとiOS端末はスペクターを通じた攻撃に対して脆弱であるため、数日内にサファリ向けのパッチを配布するとした。
グーグルとマイクロソフト<MSFT.O>は、今回見つかった欠陥の影響を受ける端末を迅速に公表したが、アップルは1日以上たってから対応を発表した。
プログラムが仕込まれているわけでもあるまいし
マイコンの8080知らないの?
それネタレスやぞ
インテルが必死になって他社のCPUにも脆弱性あるよ!ほら!一緒一緒!
と言ってるみたいだが
タカりじゃなくて欠陥品なんだからマジでリコールしろ
メルトダウン インテル製品のみ
スペクター 過去10年のCPUほぼ全部
iPhone,iPad,Macは最新OSアップデートでメルトダウンの攻撃を防げる
スペクターは数日以内にパッチ予定
iPhoneてインテル製CPU使ってんの?
パッチ当ててないintelMacにiphone接続してたらどうなんだろうな
インテルだけだろうが
見つけられたから欠陥って言い張ってるんじゃなかろうな
windows10にしてから少し重くなったけど大勝利だな
ARMってスマホも影響受けるんじゃないの?
サポート切られたオンボロイドどうすんの?
タカタのエアバッグはやったぞ、トヨタも意味不明な制裁金取られたぞ
なんでこんな重大なものが何のおとがめなしなんだよ
> ユーザーは基本ソフト(OS)を更新するパッチ(修正ソフト)をダウンロードして対応する必要があると説明した。
???
何ゆえBIOS(UEFI)のアプデでなくOSのアプデで対応するん?
BIOSは仮想メモリ制御なんて関与してないだろ
みんな仲良く不具合起きててワロタ