「Spectre」「Meltdown」と類似した脆弱性2件が判明 - 数週間以内に更新予定
Intelでは、「Spectre」「Meltdown」の判明以降、バグバウンティプログラムを拡張しており、SYSGOの研究者が「CVE-2018-3640」を報告。またGoogle Project ZeroやMicrosoftの研究者からそれぞれ「CVE-2018-3639」について報告を受けたという。
「CVE-2018-3640」では、タイミングサイドチャネル攻撃により、ローカルユーザーのアクセス権を持つ攻撃者によってシステムレジスタを読み取られ、取得されるおそれがある。
一方「CVE-2018-3639」は、投機的ストアをバイパスされる脆弱性で、アクセスに特権が必要となる任意のデータやシステムレジスタ値を読まれるおそれがある。
実際にブラウザで動作するコードは確認されていないが、ブラウザで動作するJavaScriptのようなランタイムで悪用される可能性があるという。
(Security NEXT - 2018/05/22 )
ツイート
関連リンク
PR
関連記事
サーバがランサム感染、顧客情報流出の可能性 - ネクサスエナジー
委託先にサイバー攻撃、従業員などの個人情報流出の可能性 - ジョイフル
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
「OpenBao」に認証関連で複数のクリティカル脆弱性
先週注目された記事(2026年3月22日〜2026年3月28日)
「Roundcube」にセキュリティアップデート - 更新を強く推奨
研究科サーバにサイバー攻撃、他機関のサーバ経由で - 神戸大
書籍購入者向けシステムでメアドなどが閲覧可能に - 金原出版
障害復旧作業用HDDが所在不明、内部の生徒情報 - 浦添市
元職員が個人情報を持出、サークル勧誘に利用 - 横須賀市の病院


