2015年以降のIntel製のCPUに深刻な脆弱性、早急なファームウェア更新を呼びかけ

1番組の途中ですがアフィサイトへの転載は禁止です:2017/11/24(金) 09:01:19.01 ID:kBzh2srk

2015年以降に販売されたインテル製CPUが搭載するプロセス管理用ファームウェアに、深刻な脆弱性が発見されました。10点を最悪とする脆弱性評価(CVSS)による危険度は最大8.2点で、インテルは早急なファームウェアアップデート適用を呼びかけています。

影響を受けるのは第6~8世代(Skylake、Kaby Lake、Kaby Lake R)のCoreプロセッサー、Atom C3000、Apllo Lale系Atom E3900シリーズ、Apollo Lake系Pentium、Celeron NおよびJシリーズ、Xeon E3-1200 v5~v6シリーズ、Xeon スケーラブル・プロセッサーシリーズ、Xeon Wシリーズ。
もし脆弱性を悪用された場合、最悪の場合は攻撃者がユーザーとOSが検知できないままに任意のコードを読み込み実行させられたり、システムの特権情報にアクセスされてしまうこともあり得るとのこと。脆弱性を突くにはほとんどの場合で物理的なアクセスが必要ですが、一部でリモート攻撃も可能であり危険なことに変わりはありません。

インテルはWindowsおよびLinux用に対象CPU判定ツールを提供し、使用中のPCやPCサーバーに影響があるかを確認可能としました。またインテルのサポートページからは、デルやレノボ、エイサー、富士通、パナソニックといった主要PCメーカーのサポートページへのリンクを紹介し、各メーカーからファームウェアを入手できるようにしています。

基本的にネットワークに接続していなければ脆弱性の影響はほとんどないと考えられますが、今日びネットワークに接続しないPCやデバイスを探すほうが難しいというもの。アップデートは常にしっかりと適用しておくべきであることに変わりはありません。また今後は、OSや特定のソフトウェアだけでなく機能統合が進むプロセッサーそのものにも、脆弱性が含まれる事例が増えて行くのかもしれません。

ソース

2015年以降のインテルCPUに遠隔攻撃許す深刻な脆弱性。サーバーからIoTまで、早急なファームウェアの更新を呼びかけ - Engadget 日本版
http://japanese.engadget.com/2017/11/23/2015-cpu-iot/

2番組の途中ですがアフィサイトへの転載は禁止です:2017/11/24(金) 09:06:29.97 ID:gvZYoEtg

これはいけない。

3番組の途中ですがアフィサイトへの転載は禁止です:2017/11/24(金) 11:22:27.58 ID:5lg2NlTk

脆弱性ありと判断された
パッチ?配布まだだったし

4番組の途中ですがアフィサイトへの転載は禁止です:2017/11/24(金) 11:43:52.07 ID:jOOA3P+S

やはり俺たちのAMDが勝ってしまうのか(1世代遅れ)

5番組の途中ですがアフィサイトへの転載は禁止です:2017/11/24(金) 11:45:56.18 ID:MDDmhV7X

2600K最強伝説は健在だった

6番組の途中ですがアフィサイトへの転載は禁止です:2017/11/24(金) 11:48:07.49 ID:JcUNXD8B

スカイレイクつこてるんだけどこれは勘弁

7番組の途中ですがアフィサイトへの転載は禁止です:2017/11/25(土) 03:20:53.11 ID:+r/6BahL

>>1 参考までにスラドのスレ

第6~8世代Coreプロセッサなどに脆弱性、Intelがチェックツールを公開 | スラド セキュリティ
https://security.srad.jp/story/17/11/24/0513224/

8番組の途中ですがアフィサイトへの転載は禁止です:2017/11/25(土) 06:50:20.74 ID:gTDv0V5g

>以下はこのツールにより実行された分析に基づきます: このシステムに脆弱性はありません。
>詳細については、下記のリンクで SA-00086 検出ツールガイドまたはインテルの
>セキュリティー・アドバイザリー Intel-SA-00086 を参照してください。

>プロセッサー名: Intel(R) Core(TM) i7-3770K CPU @ 3.50GHz
まぁそりゃそうだな。つまんねw

9番組の途中ですがアフィサイトへの転載は禁止です:2017/11/26(日) 01:05:57.95 ID:dOPPi58E

https://japan.zdnet.com/article/35106506/
MINIXのやつか

10番組の途中ですがアフィサイトへの転載は禁止です:2017/11/26(日) 14:30:04.43 ID:QJed/SeE

未定って…やる気あんのかdell

11番組の途中ですがアフィサイトへの転載は禁止です:2017/11/30(木) 08:35:13.84 ID:VRprh6hP

自分用メモ
2018/1/14

12番組の途中ですがアフィサイトへの転載は禁止です:2017/12/01(金) 07:35:53.81 ID:Z4k7nUIg

>>4
はい

13番組の途中ですがアフィサイトへの転載は禁止です:2017/12/03(日) 14:48:55.22 ID:b2sThUWV

要は仕掛けてあったバックドアがバレましたってことやろ
最近はOSやソフト、通信機器全て情報抜いてくから防衛策は無いに等しい


このスレッドは過去ログです。