Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

複数の自己暗号化ドライブに脆弱性 - 復号化のおそれ

Trusted Computing Group(TCG)の「OPAL」や「ATAセキュリティ」などの規格に準拠したハードウェアベースの自己暗号化ドライブ(SED)の一部製品おいて脆弱性が判明した。暗号化されたドライブの内容を復号化されるおそれがある。

セキュリティ機関によると、ユーザーが設定したパスワードと、暗号化に使用される鍵に関連がなく、データの復号が可能となる脆弱性「CVE-2018-12037」が判明。

データの暗号化に用いる鍵に関する情報が、ウェアレベリング機能の領域に記録され、完全に削除されない可能性がある「CVE-2018-12038」が明らかになったという。

「CVE-2018-12037」は、Micron製ドライブ「Crucial MX100」「同MX200」「同MX300」やSamsung製ドライブ「T3」「T5」および、ATA highモードで利用した「840 EVO」「850 EVO」に存在。また「840 EVO」は、「CVE-2018-12038」も含まれる。

セキュリティ機関では、修正パッチの適用や、パッチが用意されていない場合は、データ保護のためソフトウェアによる暗号化などを活用するよう呼びかけている。

(Security NEXT - 2018/11/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

「OpenVPN」向けSSO連携ツールに認証回避の脆弱性
「Chrome」にアップデート - セキュリティ関連で19件の修正
「Chrome」が脆弱性31件を修正 - 5件は「クリティカル」
WooCommerce向け「Visa決済プラグイン」に認証回避の脆弱性
Windowsイベントログ分析ツール「LogonTracer」に複数の脆弱性
「Progress Kemp LoadMaster」に複数脆弱性 - 修正版を提供
「Firefox 150」を公開 - 41件の脆弱性を修正
開発ツール「GitLab」にアップデート - 脆弱性11件に対処
「Firebird SQL」に深刻な脆弱性 - 修正版が公開
「Java SE」にセキュリティ更新 - 脆弱性11件を修正