AMD製CPUに深刻な脆弱性「Sinkclose」が発見–セキュリティ企業が指摘

今回は「AMD製CPUに深刻な脆弱性「Sinkclose」が発見–セキュリティ企業が指摘」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 コンピューター関連の心配なニュースはいつも、ハッカーの祭典とも呼ばれる「DEFCON」から届く。2024年も同じだった。セキュリティ専門企業IOActiveに勤務する2人のセキュリティ研究者、Enrique Nissim氏とKrzysztof Okupski氏は、厄介なAMD製CPUの脆弱性を発見したと発表し、その脆弱性を「Sinkclose」と名付けた。

 IOActiveの声明には次のように書かれている。「Sinkcloseは、正しく設定されていないコンピューターでは修正がほぼ不可能だが、大半のシステムは正しく設定されていない。適切に設定されたシステムであっても、Sinkcloseは『ブートキット』と呼ばれるマルウェアの感染を引き起こす可能性がある。この感染を検知することはほぼ不可能だ」

 さらに詳しく見てみよう。「CVE-2023-31315」という脆弱性識別番号が割り当てられたSinkcloseは、複数世代の「EPYC」「Ryzen」「Ryzen Threadripper」プロセッサーを攻撃できる。共通脆弱性評価システム(CVSS)のスコアは7.5で、深刻な脆弱性であることを意味する。

 Sinkcloseによって、カーネルレベルのアクセスが可能な攻撃者は、システム管理モード(SMM)という、CPU内で非常に特権の高い状態に権限を昇格できる。このアクセスにより、ハッカーは検知不可能なマルウェアをインストールできるため、システムのセキュリティに対する深刻な脅威となる。

 AMDは、EPYCモデルのデータセンター向けプロセッサーや最新のRyzenモデルのような比較的新しくて強力なプロセッサーに対して、Sinkcloseに対処するセキュリティアップデートをリリース済みだ。だが、「Ryzen 3000」「Ryzen 2000」「Ryzen 1000」など、比較的古いがまだ人気の高いチップについては、パッチを提供しない。

 完全な脆弱性リストには、以下のプロセッサーが挙げられている。

 これらCPUの比較的新しいバージョンを保護するには、システムのBIOSをAMDの最新パッチでアップデートする必要がある。

 PC販売店かマザーボードメーカーに問い合わせて、何が利用できるか確認してほしい。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「不可逆的な体験」を訴求–拡大する無人店舗市場、NTTデータが描く道筋とは
IT関連
2024-12-20 20:29
TechCrunch Tokyo 2021は12月2日、3日でオンライン開催決定、スタートアップバトルの応募も開始
IT関連
2021-08-17 19:52
SIB、IPSA公式サイトに「Salesforce Commerce Cloud」の新技術導入–改善活動の加速へ
IT関連
2024-04-06 15:37
NTT東、「株式会社NTT Risk Manager」設立へ–東京海上日動、トレンドマイクロと共同
IT関連
2022-06-17 01:58
サーバ不要でバックエンドAPIのモックを実現する「Mock Service Worker 2.0」正式リリース。Fetch API、ストリームAPI対応など新機能
JavaScript
2023-11-07 23:05
NTTぷらら「個人情報流出の可能性は極めて低い」–NTTロジスコと外部専門機関が調査
IT関連
2021-07-10 19:31
「脱丸投げ」でERPなどのカスタマイズは2割未満に–ガートナーが提言
IT関連
2024-03-30 08:40
「OpenSSH 9.0」、量子コンピューターを使った攻撃からの保護をデフォルトに
IT関連
2022-04-13 01:24
マイクロソフト、企業アプリを狙う「依存関係かく乱攻撃」について警告
IT関連
2021-02-12 21:32
「Internet of Trees」で乾燥地帯で育つ作物の灌漑の必要性を劇的に低減させるSupPlant
IT関連
2022-03-16 10:22
広がるローコード開発–「次の段階に進む」とOutSystems
IT関連
2021-02-10 21:37
「ロマ佐賀2021」は「サガ風呂」 「ねんがんのブラックモンブラン」も
くらテク
2021-07-17 00:47
「Linux Mint 21.1」リリース–多くのユーザーにお薦めのLinuxデスクトップ
IT関連
2022-12-27 15:54
PayPalと提携したPaxosが暗号資産インフラとサービス拡大で約326億円を調達
ブロックチェーン
2021-05-01 13:06