Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

複数の自己暗号化ドライブに脆弱性 - 復号化のおそれ

Trusted Computing Group(TCG)の「OPAL」や「ATAセキュリティ」などの規格に準拠したハードウェアベースの自己暗号化ドライブ(SED)の一部製品おいて脆弱性が判明した。暗号化されたドライブの内容を復号化されるおそれがある。

セキュリティ機関によると、ユーザーが設定したパスワードと、暗号化に使用される鍵に関連がなく、データの復号が可能となる脆弱性「CVE-2018-12037」が判明。

データの暗号化に用いる鍵に関する情報が、ウェアレベリング機能の領域に記録され、完全に削除されない可能性がある「CVE-2018-12038」が明らかになったという。

「CVE-2018-12037」は、Micron製ドライブ「Crucial MX100」「同MX200」「同MX300」やSamsung製ドライブ「T3」「T5」および、ATA highモードで利用した「840 EVO」「850 EVO」に存在。また「840 EVO」は、「CVE-2018-12038」も含まれる。

セキュリティ機関では、修正パッチの適用や、パッチが用意されていない場合は、データ保護のためソフトウェアによる暗号化などを活用するよう呼びかけている。

(Security NEXT - 2018/11/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
「RICOH Streamline NX PC Client」に深刻な脆弱性 - アップデートで修正
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
「Adobe Commerce」に緊急対応必要な脆弱性 - 「Magento」も注意
Adobe、複数製品にアップデート - 250件以上の脆弱性を解消