「Microsoft Edge」からパスワードを盗む攻撃手法が判明、対策はほぼなし?「Row Hammer」を悪用

セキュリティ研究者が、Windows 10の標準ブラウザ「Microsoft Edge」を攻撃する新たな手口を明らかにした。効果的な対策はあるのか。

2016年10月21日 12時00分 公開
[Nick LewisTechTarget]
画像 研究者が明らかにしたRow Hammer悪用攻撃とは

 あるセキュリティ研究者が、メモリ重複排除と、「Row Hammer」(メモリセル間の干渉が引き起こすエラー)のエクスプロイト(攻撃コード)を組み合わせた攻撃の概念実証を発表した。JavaScriptを使ったこの攻撃では、攻撃者が「Windows 10」で稼働するWebブラウザ「Microsoft Edge」に対する読み取り/書き込みアクセス権限を入手できる。企業にとってこの脅威は重大なのか。この脅威に対策はあるのか。

Row Hammerエクスプロイトの危険度

Copyright © ITmedia, Inc. All Rights Reserved.

From Informa TechTarget

お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。

ITmedia マーケティング新着記事

news149.jpg

メルカリがリテールメディア「メルカリAds」を本格開始 想定される広告ニーズは?
メルカリが新たな収益源を確立すべく広告事業への参入を発表した。

news120.jpg

「ディープフェイク」が本当に危険な理由とは? AIが変えるソーシャルメディア5つのシナリオ【前編】
AIはソーシャルメディアマーケティングと広告の分野で効率と効果を大幅に向上させている...

news053.jpg

ファーストパーティーCookieとサードパーティーCookieの違いって結局、何?
GoogleのサードパーティーCookie廃止の方針が二転三転し、デジタル広告業界は大きく混乱...