米Intelは6月13日、Coreベースのマイクロプロセッサに新たな脆弱性が見つかったと発表した。

Intelなどのプロセッサで2018年1月に発覚した「Spectre」「Meltdown」と呼ばれる脆弱性と同様に、プロセッサの投機的実行の機能に関連する脆弱性で、悪用されればセンシティブな情報が流出する恐れがある。

Intelによると、今回の脆弱性(CVE-2018-3665)は、Coreベースマイクロプロセッサの「Lazy FP state restore」という機能に存在する。この問題を突いて、サイドチャネル攻撃を仕掛けられれば、1つのプロセスで他のプロセスの値を読み取られる恐れがある。

危険度は中程度、共通脆弱性評価システム(CVSS)の評価値は4.3(最大値は10.0)と位置付けている。

技術情報サイトのBleeping Computerによると、今回の脆弱性はWindowsやLinuxなど、あらゆるOSが影響を受ける。ただ、セキュリティ専門家によれば、Webブラウザ経由の悪用は難しいことから、Meltdownのような、これまでの投機的実行の脆弱性に比べて危険度は低いと思われる。

修正のためにIntelから新たなCPUマイクロコードを入手する必要はなく、OSの更新で対処できるという…
続きはソース元から
http://www.itmedia.co.jp/news/articles/1806/15/news079.html

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00145.html


スポンサードリンク
2:名刺は切らしておりまして 2018/06/15(金) 11:44:50.68 ID:WO4i/LUI.net

INTELバグっている!


3:名刺は切らしておりまして 2018/06/15(金) 11:45:51.65 ID:qyN7S/YM.net

インテル入ってる(´;ω;`)ブワッ


5:名刺は切らしておりまして 2018/06/15(金) 11:47:17.38 ID:W0DKk8EU.net

またかよ、MeltDownだかの対応アップデート後、
ちょっとした処理でもファンが煩くなって困ってんのに


7:名刺は切らしておりまして 2018/06/15(金) 11:50:52.14 ID:+bRkWNbm.net

繰り返す このCoreベース
あの衝動は まるでバグだね♪


8:名刺は切らしておりまして 2018/06/15(金) 11:56:47.29 ID:JOXESRD4.net

普通のパソコンってMacも含めてCPUは
intelばっかりじゃん どうすんの?これ


11:名刺は切らしておりまして 2018/06/15(金) 12:00:32.96 ID:xhgsgcSM.net

>>8
機能制限して遅くなるのが困るな


9:名刺は切らしておりまして 2018/06/15(金) 11:57:21.68 ID:pDc7o+Y2.net

ライゼンさいきょ☆


10:名刺は切らしておりまして 2018/06/15(金) 12:00:15.48 ID:PlV32NXA.net

イスラエルの会社にAMDも悪いんですよって発表させるのかな


18:名刺は切らしておりまして 2018/06/15(金) 12:17:26.19 ID:oFdk4kZW.net

俺の9ドルで買ったAMD株が20ドル超えるのも時間の問題か


27:名刺は切らしておりまして 2018/06/15(金) 12:33:45.20 ID:0wBCn4dR.net

もうintelなんて買う奴は情弱のみになってるわな


21:名刺は切らしておりまして 2018/06/15(金) 12:21:54.86 ID:kmjpshIC.net

今年買い換えるけどAMDにしてみようと思う


28:名刺は切らしておりまして 2018/06/15(金) 12:47:35.21 ID:4+NLb4ek.net

雷禅に乗り換えるか
しかし物理32コア買う金が無い


31:名刺は切らしておりまして 2018/06/15(金) 13:16:27.63 ID:S27a0rG3.net

>>28
最適化の都合
来全は性能ベンチほどでないのがツラい


30:名刺は切らしておりまして 2018/06/15(金) 12:51:46.84 ID:DNqTpeVj.net

脆弱性ありすぎだろ
自動車メーカーならリコール倒産してるわ


42:名刺は切らしておりまして 2018/06/15(金) 15:07:53.96 ID:Tw7DFz4Y.net

インテルは欠陥ばっかりで
CPU界のVWだな


46:名刺は切らしておりまして 2018/06/15(金) 15:46:28.76 ID:KJsj+rsB.net

>>42
なんで三菱ふそうとかタカタとかじゃないんだよ
まだそこまでは行ってないってか


47:名刺は切らしておりまして 2018/06/15(金) 15:50:20.85 ID:Jl2IZKQC.net

今後もBIOS更新みたいにさらに性能低下していくんだろうな
わりと冗談抜きで向こう5年はPC買い替えできなくなりそう


19:名刺は切らしておりまして 2018/06/15(金) 12:19:08.61 ID:zYlJhbw3.net

どんどんパッチがあたってi486DX時代に


51:名刺は切らしておりまして 2018/06/15(金) 16:44:10.39 ID:8Ef2W+0S.net

     |
   \  __  /
   _ (m) _ピコーン
      |ミ|
    /  `´  \
     ('A`)
     ノヽノヽ
       くく

確か倉庫に脆弱性の心配がないIntel製PentiumⅢ800MhzのPCが眠っていたはず


54:名刺は切らしておりまして 2018/06/15(金) 17:15:18.43 ID:sqXJHkyo.net

>>51
脆弱性ありな上にパッチも来ないです


56:名刺は切らしておりまして 2018/06/15(金) 18:10:52.65 ID:/+FnCUAW.net

>>51
それ、動くのですか?w


53:名刺は切らしておりまして 2018/06/15(金) 17:13:48.34 ID:sTMsTGgA.net

安全なPCなど存在しない

嫌ならネットにつなぐなwww


55:名刺は切らしておりまして 2018/06/15(金) 17:21:14.50 ID:DRjqicTh.net

またかよ、intelバグ大杉


57:名刺は切らしておりまして 2018/06/15(金) 18:13:26.95 ID:I7VG5PMR.net

ジム先生におすがりするしか無かったのか


63:名刺は切らしておりまして 2018/06/15(金) 19:43:15.02 ID:Z2NyFYd3.net

インテルの脆弱性を塞ぐと性能が三割墜ちるんでしょ


64:名刺は切らしておりまして 2018/06/15(金) 19:47:14.45 ID:AoUKKD0i.net

いずれによ、今の構造アーキテクチャーは第8世代まででしょ?

第6-第8までの3世代を同一構造のアーキテクチャーにしてるんだから
狙うなら時期9世代目からでないと安心して買えないよな


66:名刺は切らしておりまして 2018/06/15(金) 22:16:44.38 ID:X1M7nKtz.net

今更投機的実行を取り止める訳にもいかんしな

8086を設計した時点で気付いておくべきだった


67:名刺は切らしておりまして 2018/06/15(金) 23:14:37.50 ID:texP3JWq.net

>>66
そうなんだけど、
何十年も放置されてきた脆弱性が見つかったということは、

投機的実行以外にも構造上致命的な欠陥がありうるってことで…


45:名刺は切らしておりまして 2018/06/15(金) 15:20:05.73 ID:rtOcvCTx.net

インテル終わってる


元スレ: http://anago.2ch.sc/test/read.cgi/bizplus/1529030582/