MS、CPU脆弱性緩和策で定例外パッチ - セキュリティ対策ソフトとの互換性問題も
マイクロソフトは、定例外でセキュリティ更新をリリースし、「Meltdown」「Spectre」への緩和策を提供したほか、32件の脆弱性を修正した。ただし、セキュリティ対策ソフトによっては、ブルースクリーンが生じるおそれがあるとし、互換性が確認された環境に限り、アップデートを配布する方針だ。

マイクロソフトが公開したセキュリティアドバイザリ「ADV180002」
研究者より複数ベンダーのCPUに起因する脆弱性が報告されたことから、緩和策を用意し、緊急で公開したもの。
同問題以外にも、「Windows」や、同社ブラウザ「Internet Explorer」「Microsoft Edge」における深刻な脆弱性を解消している。
CPUに起因する脆弱性は、「Meltdown」「Spectre」などと名付けられており、「投機的実行サイドチャネル攻撃」を受けた場合、メモリ情報が漏洩するおそれがある。同社において悪用は確認されていない。
(Security NEXT - 2018/01/05 )
ツイート
関連リンク
PR
関連記事
「Array AG」にCVE未採番の脆弱性 - 8月に国内で悪用被害
「Android Framework」のゼロデイ脆弱性に注意喚起 - 米当局
「Unbound」のDNSキャッシュ汚染脆弱性 - 追加対策版が公開
「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も
「Chrome 143」を公開 - 重要度「高」4件含む脆弱性13件に対応
マルウェア対策製品「Avast Antivirus」に権限昇格の脆弱性
脅威情報共有基盤「MISP」がアップデート - 2件の脆弱性を修正
「Apache Struts」にDoS脆弱性 - ディスク領域枯渇のおそれ
組織向けコラボツール「Mattermost」に脆弱性 - 「クリティカル」も
SWITCHBOT製テレビドアホンに脆弱性 - 親子機の更新を

