パスワードを忘れた? アカウント作成
13980245 story
Intel

InteのIvy Bridge以降のCPUに新たな脆弱性が見つかる 20

ストーリー by hylom
またか 部門より

Anonymous Coward曰く、

IntelのIvy Bridge以降のCPUに、新たな脆弱性「CVE-2019-1125」が見つかった。この脆弱性はCPUの投機実行に関連するもので、以前話題になった「Spectre」の亜種に当たるという(PC Watch)。

セキュリティ企業Bitdefenderによると、この脆弱性を悪用することで「SWAPGS Attack」という新たなサイドチャネル攻撃が可能になるそうだ(Bitdefenderの発表)。SWAPGS Attackはその名の通り「SWAPGS」命令を使うもので、Ivy Bridge以降のCPUでは、このSWAPGS命令をユーザーモード内で投機実行することがあるために問題が発生するようだ。また、この攻撃はSpectreやMeltdownといった既知の脆弱性に対する緩和策が導入されていても実行できるという。

Windowsにおいては、すでにこの問題に対処するアップデートがリリースされている。また、BitdefenderはApple製デバイスにおいてはこの影響を受けないとも記している。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • 同じではないけど「これができてしまうならこういうことも可能なんじゃ?」といった「同種の脆弱性に対する別のアプローチ」みたいな印象が

    --
    うじゃうじゃ
    • by Anonymous Coward

      PSも箱もゲームボーイも全てファミコンって言うのと同じでしょ(混乱

    • by Anonymous Coward

      PC Watchの記事に「新たな」という言葉は一言もないし、BitDefenderの記事にも「new」がかかっている語は「attack」。
      MicrosfotのCVEの説明でも、「an advisory and security updates related to a newly-discovered class of hardware vulnerabilities (known as Spectre) 」=「(Sprectreとして知られる)新しく発見された部類のH/W脆弱性、に関する、アドバイザリとセキュリティアップデート」であって、Sprectreを指して新しい部類と言っているので、今回の発表だけを指してnewlyとは書いていない。

      タレコミされた方はどこから「CVE-2019-1125」だけを指して「新たな脆弱性」という言葉を捻りだしたんだろうね。

      • by Anonymous Coward

        脆弱性と攻撃を一対一で考えたみたいだね

        > 新たな脆弱性「CVE-2019-1125」が見つかった。
        > 新たなサイドチャネル攻撃が可能になるそうだ

    • by Anonymous Coward

      この脆弱性を発見したCPUには、こんな脆弱性もあります

    • by Anonymous Coward

      別の攻撃個所で別の対策が必要なら別の脆弱性として数えるのが正解
      そうなじゃいと、対策終っていると勘違いする人が出る。

      玄関のドアが空きっぱなしなのが見つかったので、気になって調べたら居間も台所も風呂場の窓も空きっぱなしだったみたいな話。
      問題の性質はよく似ているけど別の窓なので別に戸締りしなければならない。

  • by Anonymous Coward on 2019年08月13日 16時44分 (#3668383)

    よかった。つまりSandyは問題ないってことですね。

    • by Anonymous Coward

      SandyからZen2に乗り換えたおじさんは大勝利って事でいいですか?
      ただ、未だに予約した3900Xは届いてないのですが。

      • by Anonymous Coward

        うらやましい。買うにしても(想像)3600一択です。

      • by Anonymous Coward

        秋葉原ならあるだろ!と思っていったけど売り切れてて、ダメ元で地元で探したら在庫いっぱいあった罠。
        電車代がorz

      • by Anonymous Coward

        2700X使いだしてまだ1年だけどお手頃価格で触手がうずくのです

    • by Anonymous Coward

      未だi7-2600kな俺の勝利!

      べ、別に買い替えできない事を僻んでるんじゃないんだからねっ!!

    • by Anonymous Coward

      問題無いんじゃなくて問題外になっちゃってるだけ・・・
      と言ってる私もSandy世代も使ってるけどね。

      Windows10で最新のアップデートで使うんだと
      第7世代以前は切り捨てになっちゃうんだっけ?悲しいなぁ。

  • by Anonymous Coward on 2019年08月13日 17時44分 (#3668423)

    インテって何処やねん!と思ったけど、次のIvy Bridgeの文字でIntelと脳内変換して認識する素晴らしいヒトの脳内補足

    • by Anonymous Coward

      Intelにヘイトが集まりすぎないようにするための粋な計らいですよ。きっと。

      • by Anonymous Coward

        意図的にLを抜いたのでしょう。つまりスラドはネトウヨ。

    • by Anonymous Coward

      Inteと行ったら転職会社のインテリジェンスのドメイン(inte.co.jp)、今はサングラスみたいな社名になってしまったが

  • by Anonymous Coward on 2019年08月13日 22時37分 (#3668591)

    うちの子は1903に10.18.10.5069入れてたんだが
    先月後半くらいからコード12で半死半生なんですよねぇ

    デバイスマネージャー上は
    Intel HD Graphics 4000で「!」だけど
    実際は基本ディスプレイドライバで動いてる

    機器追加でさしてないのにIRQ競合ってのもなさそうですし
    次のドライバ待ちですかね

    # 今年中に出たらいいなぁ

    • by Anonymous Coward

      Ivy Bridge, Win10 1903に10.18.10.4358で問題なく動いてますよ

    • by Anonymous Coward

      Ivyは余裕で現役でしょ。

      ぶっちゃけWestmareあたりからCPU単体の性能はそんなに変わってない。
      メモリも4GBが当たり前の時代だったので壊れない限り買い替えないんじゃないかと。

typodupeerror

Stableって古いって意味だっけ? -- Debian初級

読み込み中...