AMD製CPUに深刻な脆弱性「Sinkclose」が発見–セキュリティ企業が指摘

今回は「AMD製CPUに深刻な脆弱性「Sinkclose」が発見–セキュリティ企業が指摘」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 コンピューター関連の心配なニュースはいつも、ハッカーの祭典とも呼ばれる「DEFCON」から届く。2024年も同じだった。セキュリティ専門企業IOActiveに勤務する2人のセキュリティ研究者、Enrique Nissim氏とKrzysztof Okupski氏は、厄介なAMD製CPUの脆弱性を発見したと発表し、その脆弱性を「Sinkclose」と名付けた。

 IOActiveの声明には次のように書かれている。「Sinkcloseは、正しく設定されていないコンピューターでは修正がほぼ不可能だが、大半のシステムは正しく設定されていない。適切に設定されたシステムであっても、Sinkcloseは『ブートキット』と呼ばれるマルウェアの感染を引き起こす可能性がある。この感染を検知することはほぼ不可能だ」

 さらに詳しく見てみよう。「CVE-2023-31315」という脆弱性識別番号が割り当てられたSinkcloseは、複数世代の「EPYC」「Ryzen」「Ryzen Threadripper」プロセッサーを攻撃できる。共通脆弱性評価システム(CVSS)のスコアは7.5で、深刻な脆弱性であることを意味する。

 Sinkcloseによって、カーネルレベルのアクセスが可能な攻撃者は、システム管理モード(SMM)という、CPU内で非常に特権の高い状態に権限を昇格できる。このアクセスにより、ハッカーは検知不可能なマルウェアをインストールできるため、システムのセキュリティに対する深刻な脅威となる。

 AMDは、EPYCモデルのデータセンター向けプロセッサーや最新のRyzenモデルのような比較的新しくて強力なプロセッサーに対して、Sinkcloseに対処するセキュリティアップデートをリリース済みだ。だが、「Ryzen 3000」「Ryzen 2000」「Ryzen 1000」など、比較的古いがまだ人気の高いチップについては、パッチを提供しない。

 完全な脆弱性リストには、以下のプロセッサーが挙げられている。

 これらCPUの比較的新しいバージョンを保護するには、システムのBIOSをAMDの最新パッチでアップデートする必要がある。

 PC販売店かマザーボードメーカーに問い合わせて、何が利用できるか確認してほしい。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
企業内で増大し複雑化するSaaSの管理を簡単にしてくれるTorii
IT関連
2022-02-04 01:26
【3月4日】掲載記事アクセスランキング・トップ5―1位はContiの内部チャットログ流出、2位はNVIDIA機密データ流出
IT関連
2022-03-05 15:48
SAPジャパン、避難所情報を集約・可視化するアプリケーション開発を支援–能登半島地震
IT関連
2024-01-21 00:09
「ランサムウェアは世界が直面する最大のサイバー脅威」–英NCSCのトップが警告
IT関連
2022-06-30 17:58
美容師向け動画教育サービス「HAIRCAMP」がプロ向け美容商材EC大手ビューティガレージから資金調達
EdTech
2021-02-26 06:19
iPad Pro 2021年モデルの新情報 サウンド周りを見直し、カメラ部に変化
-
2021-01-13 11:32
Fastly、事業戦略を発表–国内パートナー拡大などに注力
IT関連
2024-04-21 22:31
スポーツ選手のNFTと独占コンテンツを販売するSportsIconが「7桁」ドルの資金調達
ブロックチェーン
2021-04-24 17:31
密避けて 避難所の混雑状況をリアルタイムに可視化
IT関連
2021-03-02 00:44
「Copilot Pro」、無料で1カ月間の試用が可能に–モバイルアプリで
IT関連
2024-03-19 23:43
ZoomのCEO、週2日以上の出社を求める–全社会議で理由を説明
IT関連
2023-08-29 18:38
Surface Duoの2つのスクリーンがゲーム画面+バーチャルコントローラーとして使用可能に
ハードウェア
2021-05-26 14:52
ソフトウェアテストの生成AI活用–ブラックボックステストでの動き
IT関連
2024-10-16 17:37
事業者向け卸仕入れマーケットプレイス「orosy」のスペースエンジンが1.8億円のプレシリーズA調達
ネットサービス
2021-07-22 16:59