中核半導体で見つかった新たな欠陥の正体

「スペクター」「メルトダウン」の2件に関連

 5月21日、米マイクロソフトとアルファベット傘下グーグルのサイバーセキュリティー研究者は、広範囲の半導体に影響する新たなセキュリティー上の欠陥が見つかったことを明らかにした。写真はマイクロソフトのロゴ。サラエボで3月撮影(2018年 ロイター/Dado Ruvic)

[21日 ロイター] - 米マイクロソフト<MSFT.O>とアルファベット<GOOGL.O>傘下グーグルのサイバーセキュリティー研究者は21日、広範囲の半導体に影響する新たなセキュリティー上の欠陥が見つかったことを明らかにした。

新たに見つかった欠陥は投機的ストアバイパス、あるいは「バリアント4」と呼ばれ、今年1月に見つかった「スペクター」、「メルトダウン」の2件の欠陥に関連したものという。

インテル<INTC.O>やAMD<AMD.O>、ソフトバンクグループ<9984.T>傘下のARMホールディングスなどの多くの半導体に影響するが、研究者らはスペクターに対応するために配布されたパッチ(修正ソフト)などを理由に、リスクは小さいとの見方を示した。

スペクターやメルトダウンは、コンピューターがユーザーの次の行動を推測しようとする投機的実行と呼ばれるプロセスが原因で生じ、パスワードなど半導体上の情報が読み込まれるリスクがある。

これらの欠陥が1月に見つかった際、研究者らは、スペクターの変異型が今後見つかる可能性が高いと警告していた。

ドイツのコンピューターサイエンス誌「c't」は今月、インテルの半導体で「次世代」の欠陥が見つかったとし、月内にも公表される可能性が高いと報じていた。

インテルは、21日の発表が同誌の報道と関係しているかどうかについてコメントを控えた。

マイクロソフトは調査報告で、1月の欠陥発見を受けて配布されたパッチにより、今回新たに見つかった欠陥を狙った攻撃は著しく困難になったとの見方を示した。

ビジネスの人気記事
トピックボードAD
関連記事
  • 映画界のキーパーソンに直撃
  • 競馬好きエコノミストの市場深読み劇場
  • 日本野球の今そこにある危機
  • 若者のための経済学
トレンドライブラリーAD
  • コメント
  • facebook
-

コメント投稿に関する規則(ガイドライン)を遵守し、内容に責任をもってご投稿ください。

ログインしてコメントを書く(400文字以内)
アクセスランキング
  • 1時間
  • 24時間
  • 週間
  • 月間
  • シェア
トレンドウォッチAD
ビジネスに効く<br>最強の健康法

現代人の大きな悩みである健康。多忙なビジネスパーソンのため、すぐに実践でき即効性がある健康法を厳選。糖質制限簡易版に加え「ゾンビ体操」「これだけ体操」を大きなイラスト入りで紹介。健康経営、健康ビジネスに踏み出す企業も満載。