Intel CPUに「Downfall Attacks」の脆弱性

IntelのCPUに「Downfall Attacks」と呼ばれる脆弱性が見つかったとのこと。

第6世代Skylakeから第11世代Rocket LakeおよびTiger LakeまでのIntelプロセッサを使っているコンピュータが対象になるとのこと。この脆弱性を悪用すると、Gather Data Samplingを使用して他のユーザーからデータやその他の機密情報を盗み出すことができるようだ。

Linuxについては、Gather Data Samplingを無効化する方法が公開されているがパフォーマンスが低下するようだ。Windowsについては、Microsoftが対策中のようだ。今後の動きは注目しておきたい。

参考

https://texal.jp/2023/08/10/new-downfall-vulnerability-in-intel-cpus-allows-encryption-keys-and-data-to-be-stolen/

https://jvn.jp/vu/JVNVU99796803/index.html

スポンサーリンク

シェアする

  • このエントリーをはてなブックマークに追加

フォローする