Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、「Foreshadow」対策でアドバイザリ - アップデートや追加対応策の実施を

Intelの主要プロセッサに、別名「Foreshadow」と呼ばれる脆弱性「L1 Terminal Fault(L1TF)」が判明した問題で、マイクロソフトは月例セキュリティ更新にあわせ、アップデートをリリースした。

20180817_ms_001.jpg
L1TFにおける攻撃シナリオ(表:マイクロソフト)

同社は、「Foreshadow」への対処にあたり、マイクロコードとソフトウェアの両面より対応が必要であると説明。

アドバイザリをリリースし、脆弱性の詳細を説明するとともに、アップデートにより最新の状態を保つことや、「Windows」や「Windows Server」利用者に求められる対応策についてアナウンスしている。

具体的には、「Foreshadow」で判明した3件の脆弱性のうち、「Foreshadow-NG」とされる「OS」や「システム管理モード(SMM)」が影響を受ける「CVE-2018-3620」や、「仮想マシンマネージャ(VMM)」が影響を受ける「CVE-2018-3646」への対策が必要があるという。

(Security NEXT - 2018/08/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

「OpenAM」に深刻な脆弱性 - アップデートを公開
「SolarWinds WHD」に複数脆弱性 - SAML認証回避のおそれも
「PHP」に複数の脆弱性 - セキュリティリリースを公開
「TrendAI Vision One」に深刻な脆弱性 - 2025年に修正済み
「Ruby on Rails」に深刻な脆弱性「KindaRails2Shell」
「Adobe Campaign Classic」に悪用リスク高い脆弱性 - 早急に更新を
エレコム製無線LAN機器に複数脆弱性 - アップデートを提供
「Unbound」に複数脆弱性 - キャッシュ汚染などに対処
「Chrome」にセキュリティ更新 - 脆弱性370件を修正
「Node.js」のアップデートが公開 - 脆弱性11件を修正