2018年07月17日 05時00分 公開
特集/連載

機密データに不正アクセスされる可能性CPU脆弱性「Meltdown」「Spectre」がセキュリティに及ぼす決定的な影響

MeltdownとSpectreという脆弱(ぜいじゃく)性は、システムの物理セキュリティとハードウェアセキュリティに影響しており、検出は極めて難しい。これらの攻撃を防ぐ方法とは。

[Nick Lewis,TechTarget]
画像

 脆弱性について議論するとき、脆弱性がCVE-2018-1234のような専門的な名前では注目が集まらない。そのため、議論するのに便利なように脆弱性には名前が付けられる。特定の脆弱性の影響を受ける多種多様な要素が各種製品内にあるために、脆弱性がさまざまなベンダーに影響を与えることがある。こうした場合にも、脆弱性に名前を付けて分類すると役に立つ。

 2018年1月、2つの新しい脆弱性が公表され、名前も付けられた。それがMeltdownとSpectreだ。この2つはサイドチャネルタイミング攻撃に関する脆弱性だ。その影響については多くの議論が交わされている。その結果、多数の企業が続々とリリースされるパッチの適用を急いでいる。

 これらの脆弱性は、クラウドシステムやアプリケーションに及ぼす影響が大きい。また、適切なタイミングでパッチを適用することが極めて重要になる。ただし、エンドポイントに対する影響はそれほど明確ではない。

 本稿ではMeltdownとSpectreという2つの脆弱性と、これらに対して企業が身を守る方法を取り上げる。

MeltdownとSpectreとは

この記事を読んだ人にお薦めの関連記事

注目テーマ

ITmedia マーケティング新着記事

news011.jpg

今どきシニア、半数が帰省してくる子や孫の交通費を負担――あおぞら銀行調べ
あおぞら銀行は、55〜74歳の男女約2000人を対象に「シニアのリアル調査」を実施し、結果...

news040.jpg

AIが業務要件に合わせてテキスト解析、データセクションがサービス提供
データセクションは、顧客の抱える課題や要望に合わせてカスタマイズ可能なAIテキスト解...

news015.jpg

バーチャルYouTuberが半年で4000人以上に――ユーザーローカル調べ
ユーザーローカルはCyberVと協力し、バーチャルYouTuberの市場成長ついて分析しました。