ITちゃんねる

仕事に役立つIT関連の最新ニュース

次世代CPUのセキュリティ機能に新たな脆弱性、Intelは対応を発表

次世代CPUのセキュリティ機能に新たな脆弱性、Intelは対応を発表

Bleeping Computerは12月6日(米国時間)、「New SLAM attack steals sensitive data from AMD, future Intel CPUs」において、AMD、Intel、Armの次世代CPUのセキュリティを向上させるために設計されたハードウェア機能を悪用し、カーネルメモリからルートパスワードハッシュ(シャドウパスワードのハッシュ値)を取得する「SLAM」と呼ばれるサイドチャネル攻撃がVUSecにより開発されたと報じた。VUSecは「SLAM: Spectre based on Linear Address Masking – vusec」にて詳細を発表している。