中核半導体で見つかった新たな欠陥の正体

「スペクター」「メルトダウン」の2件に関連

 5月21日、米マイクロソフトとアルファベット傘下グーグルのサイバーセキュリティー研究者は、広範囲の半導体に影響する新たなセキュリティー上の欠陥が見つかったことを明らかにした。写真はマイクロソフトのロゴ。サラエボで3月撮影(2018年 ロイター/Dado Ruvic)

[21日 ロイター] - 米マイクロソフト<MSFT.O>とアルファベット<GOOGL.O>傘下グーグルのサイバーセキュリティー研究者は21日、広範囲の半導体に影響する新たなセキュリティー上の欠陥が見つかったことを明らかにした。

新たに見つかった欠陥は投機的ストアバイパス、あるいは「バリアント4」と呼ばれ、今年1月に見つかった「スペクター」、「メルトダウン」の2件の欠陥に関連したものという。

インテル<INTC.O>やAMD<AMD.O>、ソフトバンクグループ<9984.T>傘下のARMホールディングスなどの多くの半導体に影響するが、研究者らはスペクターに対応するために配布されたパッチ(修正ソフト)などを理由に、リスクは小さいとの見方を示した。

スペクターやメルトダウンは、コンピューターがユーザーの次の行動を推測しようとする投機的実行と呼ばれるプロセスが原因で生じ、パスワードなど半導体上の情報が読み込まれるリスクがある。

これらの欠陥が1月に見つかった際、研究者らは、スペクターの変異型が今後見つかる可能性が高いと警告していた。

ドイツのコンピューターサイエンス誌「c't」は今月、インテルの半導体で「次世代」の欠陥が見つかったとし、月内にも公表される可能性が高いと報じていた。

インテルは、21日の発表が同誌の報道と関係しているかどうかについてコメントを控えた。

マイクロソフトは調査報告で、1月の欠陥発見を受けて配布されたパッチにより、今回新たに見つかった欠陥を狙った攻撃は著しく困難になったとの見方を示した。

ビジネスの人気記事
トピックボードAD
関連記事
  • 岐路に立つ日本の財政
  • 自衛隊員も学ぶ!メンタルチューニング
  • 高城幸司の会社の歩き方
  • 最新の週刊東洋経済
トレンドライブラリーAD
  • コメント
  • facebook
0/400

コメント投稿に関する規則(ガイドライン)を遵守し、内容に責任をもってご投稿ください。

アクセスランキング
  • 1時間
  • 24時間
  • 週間
  • 月間
  • シェア
トレンドウォッチAD
集中連載「日立 踊り場の先へ」<br>ガバナンス問われる英国原発

日立製作所が着々と進めてきた英国の原発計画。来年にはすべての認可を得て、進むか退くかの最終判断を迫られる。経済合理性は疑問だが、会長案件という思惑も絡む。今の日立はどう判断するか。まもなくガバナンス改革の真価が問われる。