【外部リンク】
https://support.lenovo.com/jp/ja/solutions/LEN-18282
サイドチャネルを使った特権メモリの読み取り
戻る
レノボ セキュリティ アドバイザリ: LEN-18282 潜在的影響: 悪意のあるコードをローカルで実行することで、期待される特権レベルを迂回して、特権のあるメモリの内容を読み取る可能性がある 重要度: 高 影響範囲: 業界全体 CVE ID:
“Spectre” CVE-2017-5753, CVE-2017-5715
“Meltdown” CVE-2017-5754 概要: Lenovoでは、研究者によって発見された特定のCPUに関する脆弱性を懸念しています。これらは、「Spectre」、および 「Meltdown」と呼ばれています。両方とも「サイドチャネル」攻撃であり、保護されたデータに直接アクセスするのではなく、CPUを特別な方法で操作させ、実行のタイミングや外部から見える文字列を観察して、保護されたデータを推測します。 弊社では、CPUとオペレーティングシステムの製造元と協力して、調査を継続しており、修正版を入手しだい提供します。更新版のリリース、および最新の情報については、このアドバイザリでご案内しますので、随時、ご確認ください。 お客様による対策: 3つのタイプの脆弱性が存在します。すべてにおいてオペレーティングシステムの更新が必要です。そして、タイプ2ではCPUのマイクロコードの更新 (影響を受ける製品のセクションを参照)が必要です。 タイプ 1: Bounds check bypass (CVE-2017-5753)
オペレーティングシステムの更新
ドライバー/アプリの更新
Spectre 攻撃に対する脆弱性
タイプ 2: Branch target injection (CVE-2017-5715)
CPUのマイクロコードの更新
オペレーティングシステムの更新
ドライバー/アプリの更新
Spectre 攻撃に対する脆弱性
タイプ 3: Rogue data cache load (CVE-2017-5754)
オペレーティングシステムの更新
Meltdown攻撃に対する脆弱性
--
注目の投稿
お使いの環境では雨雲レーダーをご利用できません。 ご利用いただくにはWebGLを有効にしていただくか、最新の環境への切り替えが必要となります。 詳しくはこちらをご確認ください。
お使いの環境では雨雲レーダーをご利用できません。 ご利用いただくにはWebGLを有効にしていただくか、最新の環境への切り替えが必要となります。 詳しくはこちらをご確認ください。 【外部リンク】 https://support.yahoo-net.jp/PccWeathe...
人気の投稿
-
Windows Update Agent - Error Codes 【外部リンク】 https://social.technet.microsoft.com/wiki/contents/articles/15260.windows-update-agent-error-co...
-
【外部リンク】 https://support.google.com/chrome/answer/95647 Chrome で Cookie の削除、有効化、管理を行う Chrome では Cookie に関して、既存の Cookie を削除したり、すべての Cookie ...
-
【外部リンク】 https://www.optim.co.jp/promotion/smsm/maintenance.html 障害・メンテナンス情報 障害情報 【基本プラン/障害/Android/Windows】<復旧報>KDDI Smart Mobile Safety...
-
【外部リンク】11/26 https://support.microsoft.com/ja-jp/help/4013405/windows-protect-from-tech-support-scams テクニカル サポート詐欺から身を守る テクニカル サポート詐欺...
-
テクニカルサポート詐欺に注意!PS VitaやPCを守るための防衛術 「PCのウイルスを検出しました」「システムが破損しています」といった警告音とともに画面に表示される警告メッセージ。これらは、ユーザーをパニックにさせて高額なサポート料金や個人情報を搾取しようとする「テクニカルサ...