Intel製CPUを襲う新たな脅威「CacheOut」 これまでの脆弱性と何が違う?「Meltdown」「Spectre」「ZombieLoad」に続く

Intel製プロセッサでデータ漏えいを引き起こす可能性のある新種の脆弱性「CacheOut」が見つかった。これまでに明らかになった同様の脆弱性よりも進刻な攻撃につながる可能性があるという。何が危険なのか。

2020年03月04日 05時00分 公開
[Rob WrightTechTarget]

関連キーワード

Intel(インテル) | 脆弱性


 Intel製プロセッサの処理を高速化する「投機的実行」の仕組みに潜む新たな脆弱(ぜいじゃく)性が明らかになった。この脆弱性は「CacheOut」と呼ばれる。CacheOutを悪用した攻撃は、同じく投機的実行に潜む「Meltdown」「Spectre」「ZombieLoad」といった、これまでに見つかった脆弱性の対策では防げない可能性がある。CacheOut攻撃は、2018年第4四半期(10~12月)より前に販売されたIntel製プロセッサでデータ漏えいを引き起こす恐れがある。

 CacheOutより前に観測された、投機的実行に関する脆弱性に「Microarchitectural Data Sampling」(MDS)がある。攻撃者はMDSを悪用することで、プロセッサのバッファーにあるデータを不正に取得できるようになる。ただし、どのようなデータを取得するかについては、ほとんどコントロールできない。

 IntelはMDSを悪用した攻撃への対策としてパッチを提供した。このパッチを適用すると、ハードウェアレベルのセキュリティ機構「Intel Software Guard Extensions」(Intel SGX)で利用する隔離領域「エンクレーブ」などのセキュアなメモリ領域が変更されるときにバッファーを上書きする。これにより攻撃者が盗み出そうとしたデータが危険にさらされることを防ぐ。

 攻撃者がCacheOutを悪用すると、こうしたバッファーを上書きする対策を回避できるだけでなく、プロセッサからどのデータを不正に取得するかを「かなりコントロールできる」と研究チームは説明する。CacheOut攻撃は、「ほぼ全ての」Intelプロセッサにあるセキュアなメモリ領域を侵害するという。

研究チームが明かす「CacheOut」の脅威と対策

会員登録(無料)が必要です

Copyright © ITmedia, Inc. All Rights Reserved.

新着ホワイトペーパー

市場調査・トレンド ソフォス株式会社

3400人への調査で分かったランサムウェアの最新動向、攻撃を未然に防ぐ方法とは

3400人を対象に行ったランサムウェア攻撃に関する調査によると、32%のインシデントで脆弱性が悪用されているという。被害が拡大する中、攻撃を未然に防ぐためにはどのような対策が有効なのか。本資料で解説する。

市場調査・トレンド ソフォス株式会社

調査で分かったランサムウェアの現状、日本の組織が重点的に取り組むべき領域

2024年のランサムウェアによる影響は前年に比べ縮小傾向にあるが、予断を許さない状況が続いている。過去1年間にランサムウェア被害を受けた日本の組織を対象とした調査から、2025年に重点的に取り組むべき領域について提言する。

技術文書・技術解説 Datadog Japan合同会社

本当に対策すべき脆弱性は? 調査で判明したWebアプリ脆弱性の7つのファクト

Webアプリに潜む脆弱性においては、その特定と修正が不可欠だ。Webアプリの脆弱性を再評価した調査によると、97%の脆弱性の優先順位を下げられることが判明した。調査結果を基に、Webアプリの脆弱性に関するファクトを紹介する。

製品資料 フォーティネットジャパン合同会社

ランサムウェアの防御から修復までをSOCなしで、マンガで学ぶ第二世代EDRの実力

ランサムウェアが拡大する中、EPPなどの従来のセキュリティ対策では対処が難しくなっている。とはいえ、EDRの運用には高度なスキルや24時間体制での対応が必要で、導入をためらう企業は少なくない。そこで注目したい、第二世代のEDRとは?

製品資料 フォーティネットジャパン合同会社

クラウドセキュリティ運用の課題、増え続けるアラートの優先度を最適化するには

クラウドセキュリティ運用の大きな課題になっているのが、増え続けるセキュリティアラートに優先度を設定することだ。各環境によって最重要課題は異なるため、環境に合わせて優先度を設定することが必要になる。その実現方法とは?

アイティメディアからのお知らせ

From Informa TechTarget

「テレワークでネットが遅い」の帯域幅じゃない“真犯人”はこれだ

「テレワークでネットが遅い」の帯域幅じゃない“真犯人”はこれだ
ネットワークの問題は「帯域幅を増やせば解決する」と考えてはいないだろうか。こうした誤解をしているIT担当者は珍しくない。ネットワークを快適に利用するために、持つべき視点とは。

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...