Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、「Foreshadow」対策でアドバイザリ - アップデートや追加対応策の実施を

Intelの主要プロセッサに、別名「Foreshadow」と呼ばれる脆弱性「L1 Terminal Fault(L1TF)」が判明した問題で、マイクロソフトは月例セキュリティ更新にあわせ、アップデートをリリースした。

20180817_ms_001.jpg
L1TFにおける攻撃シナリオ(表:マイクロソフト)

同社は、「Foreshadow」への対処にあたり、マイクロコードとソフトウェアの両面より対応が必要であると説明。

アドバイザリをリリースし、脆弱性の詳細を説明するとともに、アップデートにより最新の状態を保つことや、「Windows」や「Windows Server」利用者に求められる対応策についてアナウンスしている。

具体的には、「Foreshadow」で判明した3件の脆弱性のうち、「Foreshadow-NG」とされる「OS」や「システム管理モード(SMM)」が影響を受ける「CVE-2018-3620」や、「仮想マシンマネージャ(VMM)」が影響を受ける「CVE-2018-3646」への対策が必要があるという。

(Security NEXT - 2018/08/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

WordPress向けプラグイン「InstaWP Connect」に脆弱性
Windows環境下の複数開発言語に脆弱性「BatBadBut」が判明
「Microsoft Edge」にアップデート - 「Chromium」の脆弱性修正を反映
「PHP」に複数の脆弱性 - セキュリティアップデートで修正
「GitLab」にセキュリティアップデート - 脆弱性4件を解消
「PAN-OS」のアップデートが公開 - 旧版にも順次提供予定
「XenServer」「Citrix Hypervisor」に脆弱性 - 情報流出やDoS攻撃のおそれ
「PAN-OS」に対するゼロデイ攻撃、国内被害は未確認
「PAN-OS」を狙う「Operation MidnightEclipse」 - 3月下旬より展開
Palo Alto Networksの「PAN-OS」にゼロデイ脆弱性 - パッチを準備中