MS、「Foreshadow」対策でアドバイザリ - アップデートや追加対応策の実施を
Intelの主要プロセッサに、別名「Foreshadow」と呼ばれる脆弱性「L1 Terminal Fault(L1TF)」が判明した問題で、マイクロソフトは月例セキュリティ更新にあわせ、アップデートをリリースした。

L1TFにおける攻撃シナリオ(表:マイクロソフト)
同社は、「Foreshadow」への対処にあたり、マイクロコードとソフトウェアの両面より対応が必要であると説明。
アドバイザリをリリースし、脆弱性の詳細を説明するとともに、アップデートにより最新の状態を保つことや、「Windows」や「Windows Server」利用者に求められる対応策についてアナウンスしている。
具体的には、「Foreshadow」で判明した3件の脆弱性のうち、「Foreshadow-NG」とされる「OS」や「システム管理モード(SMM)」が影響を受ける「CVE-2018-3620」や、「仮想マシンマネージャ(VMM)」が影響を受ける「CVE-2018-3646」への対策が必要があるという。
(Security NEXT - 2018/08/17 )
ツイート
関連リンク
PR
関連記事
DB管理ツール「pgAdmin4」に複数脆弱性 - 重要度「クリティカル」も
「Apache Causeway」に深刻な脆弱性 - アップデートで修正
ファイル転送サーバ「SolarWinds Serv-U」に脆弱性 - 「クリティカル」も複数
SonicWall製ファイアウォールにDoS脆弱性 - SSL VPN有効時に影響
エプソン製プロジェクターに脆弱性 - 310機種に影響
「FortiOS」に3件の脆弱性 - アップデートで修正
米当局、「Chromium」ゼロデイ脆弱性に注意喚起 - 派生ブラウザも警戒を
「Monsta FTP」に深刻な脆弱性 - 8月のアップデートで修正済み
米当局、「FortiWeb」の脆弱性悪用に注意喚起
「FortiWeb」に悪用済み脆弱性が判明 - 今月2件目

