MS、CPU脆弱性緩和策で定例外パッチ - セキュリティ対策ソフトとの互換性問題も
マイクロソフトは、定例外でセキュリティ更新をリリースし、「Meltdown」「Spectre」への緩和策を提供したほか、32件の脆弱性を修正した。ただし、セキュリティ対策ソフトによっては、ブルースクリーンが生じるおそれがあるとし、互換性が確認された環境に限り、アップデートを配布する方針だ。
マイクロソフトが公開したセキュリティアドバイザリ「ADV180002」
研究者より複数ベンダーのCPUに起因する脆弱性が報告されたことから、緩和策を用意し、緊急で公開したもの。
同問題以外にも、「Windows」や、同社ブラウザ「Internet Explorer」「Microsoft Edge」における深刻な脆弱性を解消している。
CPUに起因する脆弱性は、「Meltdown」「Spectre」などと名付けられており、「投機的実行サイドチャネル攻撃」を受けた場合、メモリ情報が漏洩するおそれがある。同社において悪用は確認されていない。
(Security NEXT - 2018/01/05 )
ツイート
関連リンク
PR
関連記事
「Apache Tomcat」に脆弱性、2月の更新で修正済み - 「同8.5」系統は3月末にEOL
Palo Altoの「PAN-OS」や「GlobalProtect App」に脆弱性
バックアップ製品「Arcserve UDP」に脆弱性 - 影響大きくPoCも公開
ファイル転送製品「FileCatalyst」に深刻な脆弱性 - 2023年8月の更新で修正
SonicWallの「SonicOS」やメールセキュリティ製品に脆弱性
ビデオ会議サービス「Zoom Rooms」に複数の脆弱性
「WordPress」向けファイル管理プラグインにパストラバーサルの脆弱性
「FortiOS」のキャプティブポータルに深刻な脆弱性 - アップデートを
Fortinet、アドバイザリ8件を公開 - 複数製品に「クリティカル」の脆弱性
Adobeの6製品にセキュリティアドバイザリ - 脆弱性58件に対応