Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、「Foreshadow」対策でアドバイザリ - アップデートや追加対応策の実施を

Intelの主要プロセッサに、別名「Foreshadow」と呼ばれる脆弱性「L1 Terminal Fault(L1TF)」が判明した問題で、マイクロソフトは月例セキュリティ更新にあわせ、アップデートをリリースした。

20180817_ms_001.jpg
L1TFにおける攻撃シナリオ(表:マイクロソフト)

同社は、「Foreshadow」への対処にあたり、マイクロコードとソフトウェアの両面より対応が必要であると説明。

アドバイザリをリリースし、脆弱性の詳細を説明するとともに、アップデートにより最新の状態を保つことや、「Windows」や「Windows Server」利用者に求められる対応策についてアナウンスしている。

具体的には、「Foreshadow」で判明した3件の脆弱性のうち、「Foreshadow-NG」とされる「OS」や「システム管理モード(SMM)」が影響を受ける「CVE-2018-3620」や、「仮想マシンマネージャ(VMM)」が影響を受ける「CVE-2018-3646」への対策が必要があるという。

(Security NEXT - 2018/08/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

「SharePoint」「WordPress」など脆弱性5件の悪用を警告 - 米当局
「Citrix NetScaler」に複数脆弱性 - 2件で悪用を確認、侵害調査を
「Next.js」の画像生成モジュールにRCEにつながる脆弱性
Adobe、7件のセキュリティアドバイザリを公開
「PHP」に複数の脆弱性 - セキュリティアップデートが公開
「ServiceNow AI Platform」にSQLiなど複数脆弱性 - 修正版を提供
MSP向け管理ツール「ManageEngine OpManager MSP」に深刻な脆弱性 - 8月に修正済み
米CISA、「Adobe Commerce」「WSO2」の脆弱性悪用を警告
ウェブサーバ「nginx」の「HTTP/3」モジュールに脆弱性
「Apache Tomcat」のアップデートで脆弱性12件を解消