GoogleがIntel製CPUに発見した脆弱性「Downfall」。その悪用の手口は1つではないという。どのような手口があるのか。Googleのセキュリティ研究者が語る。
Intel製CPU(中央処理装置)に見つかった脆弱(ぜいじゃく)性「Downfall」(CVE-2022-40982)。発見したGoogleによると、攻撃者がDownfallを悪用することで、CPUからデータが流出する恐れがある。Downfallを悪用した攻撃の具体的な手口とは。
Downfallの発見者であり、Googleでシニアリサーチサイエンティストを務めるダニエル・モギミ氏によると、Downfallを悪用した攻撃には、主に以下の2つの手口がある。
Downfallを悪用する攻撃者は、特にクラウドインフラや仮想マシン(VM)に使われたIntel製CPUを狙い、広範囲に影響を与える可能性があるとモギミ氏は語る。インフラに加え、PCといったエンドポイントにも被害の範囲が及びかねないという。
攻撃者がDownfallを悪用すると、レジスタ(CPU内蔵メモリ)内のデータにアクセスできる可能性がある。通常は直接アクセスすることのない、レジスタ内のデータにアクセスできることから「エンドポイント内のさまざまなデータが流出する恐れがある」とモギミ氏は説明する。
第3回は、Downfallを悪用した攻撃への対抗策を取り上げる。
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
広告収入稼ぎの低品質サイト「MFA」を排除するため、マーケターにできることとは?
MFA(Made For Advertising)サイトの本質的な問題点とは何か。マーケターはMFA排除のた...
“なんちゃってマック”で「チキンビッグマック」体験etc. 米マクドナルドのマルチチャネル過ぎるキャンペーン
McDonald’sは米国での「チキンビッグマック」新発売に当たり、若年層とのつながりを強化...
これからのB2Bマーケティングに必須の「MOps」の役割とは? 旭化成エレクトロニクスに聞く
市場環境が刻々と変化する中で、顧客ニーズを捉えるために新しいマーケティング手法やツ...