Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Spectre」「Meltdown」と類似した脆弱性2件が判明 - 数週間以内に更新予定

Intelでは、「Spectre」「Meltdown」の判明以降、バグバウンティプログラムを拡張しており、SYSGOの研究者が「CVE-2018-3640」を報告。またGoogle Project ZeroやMicrosoftの研究者からそれぞれ「CVE-2018-3639」について報告を受けたという。

「CVE-2018-3640」では、タイミングサイドチャネル攻撃により、ローカルユーザーのアクセス権を持つ攻撃者によってシステムレジスタを読み取られ、取得されるおそれがある。

一方「CVE-2018-3639」は、投機的ストアをバイパスされる脆弱性で、アクセスに特権が必要となる任意のデータやシステムレジスタ値を読まれるおそれがある。

実際にブラウザで動作するコードは確認されていないが、ブラウザで動作するJavaScriptのようなランタイムで悪用される可能性があるという。

(Security NEXT - 2018/05/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

「LANSCOPE」エンドポイント管理製品に脆弱性 - 4月以降、攻撃を観測
「無印良品」通販サイトで出荷停止 - アスクル障害が波及
プロキシサーバ「Squid」に認証情報が漏洩する深刻な脆弱性
「MS Edge」にアップデート - セーフブラウジング関連の脆弱性を解消
手書き帳票デジタル化サービスにサイバー攻撃 - 情報流出の可能性
「Chrome」のセーフブラウジングに脆弱性 - 修正版が公開
ランサム被害でアスクル3サイトが出荷停止 - 既存注文はキャンセル対応
【特別企画】脅威動向や実務者が身をもって学んだノウハウなど共有する年次イベント
先週注目された記事(2025年10月12日〜2025年10月18日)
小学校で教員募集メールを誤送信、メアド流出 - 江戸川区