InteのIvy Bridge以降のCPUに新たな脆弱性が見つかる 20
ストーリー by hylom
またか 部門より
またか 部門より
Anonymous Coward曰く、
IntelのIvy Bridge以降のCPUに、新たな脆弱性「CVE-2019-1125」が見つかった。この脆弱性はCPUの投機実行に関連するもので、以前話題になった「Spectre」の亜種に当たるという(PC Watch)。
セキュリティ企業Bitdefenderによると、この脆弱性を悪用することで「SWAPGS Attack」という新たなサイドチャネル攻撃が可能になるそうだ(Bitdefenderの発表)。SWAPGS Attackはその名の通り「SWAPGS」命令を使うもので、Ivy Bridge以降のCPUでは、このSWAPGS命令をユーザーモード内で投機実行することがあるために問題が発生するようだ。また、この攻撃はSpectreやMeltdownといった既知の脆弱性に対する緩和策が導入されていても実行できるという。
Windowsにおいては、すでにこの問題に対処するアップデートがリリースされている。また、BitdefenderはApple製デバイスにおいてはこの影響を受けないとも記している。
「新たな脆弱性」の線引きがよくわからなくなってきた感 (スコア:1)
同じではないけど「これができてしまうならこういうことも可能なんじゃ?」といった「同種の脆弱性に対する別のアプローチ」みたいな印象が
うじゃうじゃ
Re: (スコア:0)
PSも箱もゲームボーイも全てファミコンって言うのと同じでしょ(混乱
Re: (スコア:0)
PC Watchの記事に「新たな」という言葉は一言もないし、BitDefenderの記事にも「new」がかかっている語は「attack」。
MicrosfotのCVEの説明でも、「an advisory and security updates related to a newly-discovered class of hardware vulnerabilities (known as Spectre) 」=「(Sprectreとして知られる)新しく発見された部類のH/W脆弱性、に関する、アドバイザリとセキュリティアップデート」であって、Sprectreを指して新しい部類と言っているので、今回の発表だけを指してnewlyとは書いていない。
タレコミされた方はどこから「CVE-2019-1125」だけを指して「新たな脆弱性」という言葉を捻りだしたんだろうね。
Re: (スコア:0)
脆弱性と攻撃を一対一で考えたみたいだね
> 新たな脆弱性「CVE-2019-1125」が見つかった。
> 新たなサイドチャネル攻撃が可能になるそうだ
Re: (スコア:0)
この脆弱性を発見したCPUには、こんな脆弱性もあります
Re: (スコア:0)
別の攻撃個所で別の対策が必要なら別の脆弱性として数えるのが正解
そうなじゃいと、対策終っていると勘違いする人が出る。
玄関のドアが空きっぱなしなのが見つかったので、気になって調べたら居間も台所も風呂場の窓も空きっぱなしだったみたいな話。
問題の性質はよく似ているけど別の窓なので別に戸締りしなければならない。
Ivy Bridge以降 (スコア:1)
よかった。つまりSandyは問題ないってことですね。
Re: (スコア:0)
SandyからZen2に乗り換えたおじさんは大勝利って事でいいですか?
ただ、未だに予約した3900Xは届いてないのですが。
Re: (スコア:0)
うらやましい。買うにしても(想像)3600一択です。
Re: (スコア:0)
秋葉原ならあるだろ!と思っていったけど売り切れてて、ダメ元で地元で探したら在庫いっぱいあった罠。
電車代がorz
Re: (スコア:0)
2700X使いだしてまだ1年だけどお手頃価格で触手がうずくのです
Re: (スコア:0)
未だi7-2600kな俺の勝利!
べ、別に買い替えできない事を僻んでるんじゃないんだからねっ!!
Re: (スコア:0)
問題無いんじゃなくて問題外になっちゃってるだけ・・・
と言ってる私もSandy世代も使ってるけどね。
Windows10で最新のアップデートで使うんだと
第7世代以前は切り捨てになっちゃうんだっけ?悲しいなぁ。
InteのIvy Bridge以降のCPUに新たな脆弱性が見つかる (スコア:0)
インテって何処やねん!と思ったけど、次のIvy Bridgeの文字でIntelと脳内変換して認識する素晴らしいヒトの脳内補足
Re: (スコア:0)
Intelにヘイトが集まりすぎないようにするための粋な計らいですよ。きっと。
Re: (スコア:0)
意図的にLを抜いたのでしょう。つまりスラドはネトウヨ。
Re: (スコア:0)
Inteと行ったら転職会社のインテリジェンスのドメイン(inte.co.jp)、今はサングラスみたいな社名になってしまったが
Ivy使いはまだいるんだろうか (スコア:0)
うちの子は1903に10.18.10.5069入れてたんだが
先月後半くらいからコード12で半死半生なんですよねぇ
デバイスマネージャー上は
Intel HD Graphics 4000で「!」だけど
実際は基本ディスプレイドライバで動いてる
機器追加でさしてないのにIRQ競合ってのもなさそうですし
次のドライバ待ちですかね
# 今年中に出たらいいなぁ
Re: (スコア:0)
Ivy Bridge, Win10 1903に10.18.10.4358で問題なく動いてますよ
Re: (スコア:0)
Ivyは余裕で現役でしょ。
ぶっちゃけWestmareあたりからCPU単体の性能はそんなに変わってない。
メモリも4GBが当たり前の時代だったので壊れない限り買い替えないんじゃないかと。