Intel、脆弱性「Spectre」を軽減する「Skylake」向けマイクロコードをリリース
CPUにおいて投機的実行に対し、サイドチャネル攻撃が可能となる脆弱性「Spectre」「Meltdown」が見つかった問題で、Intelは「Skylake」向けに脆弱性を軽減するマイクロコードをリリースした。
Intelの上席副社長兼データセンター事業本部本部長であるNavin Shenoy氏が明らかにしたもの。
同社は、脆弱性の影響を緩和するため、OEMパートナー向けにファームウェアのアップデートを提供していたが、再起動が繰り返される不具合が1月上旬に判明。
アップデートの適用を中止するよう求めるとともに、「Broadwell」「Haswell」における原因を特定できたとしてコードの検証作業を進めていた。
(Security NEXT - 2018/02/09 )
ツイート
関連リンク
PR
関連記事
「PyTorch Lightning」に不正コード - 認証情報窃取のおそれ
「Spring Cloud Config」にパストラバーサルなど複数脆弱性
「Apache HTTP Server」に複数脆弱性 - 更新を呼びかけ
「Chrome 148」が公開、脆弱性127件を修正 - 「クリティカル」も複数
Palo Alto Networks製「PAN-OS」に深刻な脆弱性 - すでに悪用も
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
米当局、悪用リストに脆弱性3件を追加 - 最短で5月3日対応期限
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
「cPanel」に深刻な脆弱性、悪用も - 修正や侵害有無の確認を
「NVIDIA FLARE SDK」に複数の脆弱性 - 認証回避やコード実行のおそれ

