[過去ログ]
■AMD製CPUに「致命的」欠陥 悪用でPC乗っ取りも (1002レス)
上
下
前
次
1-
新
このスレッドは過去ログ倉庫に格納されています。
次スレ検索
歴削→次スレ
栞削→次スレ
過去ログメニュー
240
: 2018/03/14(水)16:54
ID:gV/vuRRS(2/2)
AA×
外部リンク:japan.cnet.com
[240|
320
|
480
|
600
|
100%
|
JPG
|
べ
|
レス栞
|
レス消
]
240: [] 2018/03/14(水) 16:54:08 ID:gV/vuRRS AMDのプロセッサに脆弱性、セキュリティ企業が情報公開--懐疑的な見方も AMDは、同社の複数のプロセッサに13件のセキュリティ脆弱性があるとする報告について調査している。 チップメーカーのAMDは米国時間3月13日の声明で、CTS Labsの調査結果について「調査と分析を鋭意進めている」と述べた。 CTS Labsはあまり知られていないが、イスラエルのテルアビブに本社を置くサイバーセキュリティの新興企業だ。 AMDが声明を発表する数時間前に、CTS Labsは「RYZENFALL」「MASTER KEY」「FALLOUT」「CHIMERA」と名付けた13の脆弱性について説明する ウェブサイト、研究論文、動画を公開した。攻撃者がそれらの脆弱性を利用すると、膨大な数の端末に搭載されている AMDの「Ryzen」および「EPYC」プロセッサから機密データを取得できる可能性があると主張している。 公開されたホワイトペーパーには、それらの脆弱性の具体的な内容が詳しく記述されていないことから 多くの人々が警戒心と疑念をもってこの問題を捉えている。 明らかになっているのは、それらの脆弱性が簡単には悪用できないということだ。CTS Labsによると 多くの場合、攻撃者は最初に管理者権限を取得する必要がある。管理者権限を取得するには、マルウェアを使ってログイン中の ユーザーの権限を引き上げなければならない。それだけのアクセス権があるとすれば、その端末は既に制御を奪われていることになる。 これらの脆弱性の発見と公開は、セキュリティコミュニティーの多数の著名な人物らの怒りを買っている。 脆弱性を発見した研究者が一般的にとる開示方法に則っていないためだ。 その研究者らはAMDに対し、脆弱性を調査して回答するための時間として24時間未満の猶予しか与えずに、報告書を公開した。 責任ある脆弱性の開示ならばほぼ必ず、脆弱性を修正するために少なくとも90日間の猶予が企業に与えられる。 その期間は、発見者が同意し、一定の条件が満たされれば、延長することができる。 調査結果が初めて公開されてから数時間後、セキュリティ研究者のDan Guido氏は、CTS Labsの研究チームに その調査結果の確認を求められたとして、バグは実際に存在するとツイートした。 ttps://japan.cnet.com/article/35116106/ http://egg.5ch.net/test/read.cgi/jisaku/1520992083/240
のプロセッサに脆弱性セキュリティ企業が情報公開懐疑的な見方も は同社の複数のプロセッサに件のセキュリティ脆弱性があるとする報告について調査している チップメーカーのは米国時間月日の声明で の調査結果について調査と分析を鋭意進めていると述べた はあまり知られていないがイスラエルのテルアビブに本社を置くサイバーセキュリティの新興企業だ が声明を発表する数時間前に は と名付けたの脆弱性について説明する ウェブサイト研究論文動画を公開した攻撃者がそれらの脆弱性を利用すると膨大な数の端末に搭載されている のおよびプロセッサから機密データを取得できる可能性があると主張している 公開されたホワイトペーパーにはそれらの脆弱性の具体的な内容が詳しく記述されていないことから 多くの人が警戒心と疑念をもってこの問題を捉えている 明らかになっているのはそれらの脆弱性が簡単には悪用できないということだ によると 多くの場合攻撃者は最初に管理者権限を取得する必要がある管理者権限を取得するにはマルウェアを使ってログイン中の ユーザーの権限を引き上げなければならないそれだけのアクセス権があるとすればその端末は既に制御を奪われていることになる これらの脆弱性の発見と公開はセキュリティコミュニティーの多数の著名な人物らの怒りを買っている 脆弱性を発見した研究者が一般的にとる開示方法に則っていないためだ その研究者らはに対し脆弱性を調査して回答するための時間として時間未満の猶予しか与えずに報告書を公開した 責任ある脆弱性の開示ならばほぼ必ず脆弱性を修正するために少なくとも日間の猶予が企業に与えられる その期間は発見者が同意し一定の条件が満たされれば延長することができる 調査結果が初めて公開されてから数時間後セキュリティ研究者の 氏は の研究チームに その調査結果の確認を求められたとしてバグは実際に存在するとツイートした
上
下
前
次
1-
新
書
関
写
板
覧
索
設
栞
歴
あと 762 レスあります
スレ情報
赤レス抽出
画像レス抽出
歴の未読スレ
AAサムネイル
ぬこの手
ぬこTOP
0.092s