AMD製CPUに深刻な脆弱性「Sinkclose」が発見–セキュリティ企業が指摘

今回は「AMD製CPUに深刻な脆弱性「Sinkclose」が発見–セキュリティ企業が指摘」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 コンピューター関連の心配なニュースはいつも、ハッカーの祭典とも呼ばれる「DEFCON」から届く。2024年も同じだった。セキュリティ専門企業IOActiveに勤務する2人のセキュリティ研究者、Enrique Nissim氏とKrzysztof Okupski氏は、厄介なAMD製CPUの脆弱性を発見したと発表し、その脆弱性を「Sinkclose」と名付けた。

 IOActiveの声明には次のように書かれている。「Sinkcloseは、正しく設定されていないコンピューターでは修正がほぼ不可能だが、大半のシステムは正しく設定されていない。適切に設定されたシステムであっても、Sinkcloseは『ブートキット』と呼ばれるマルウェアの感染を引き起こす可能性がある。この感染を検知することはほぼ不可能だ」

 さらに詳しく見てみよう。「CVE-2023-31315」という脆弱性識別番号が割り当てられたSinkcloseは、複数世代の「EPYC」「Ryzen」「Ryzen Threadripper」プロセッサーを攻撃できる。共通脆弱性評価システム(CVSS)のスコアは7.5で、深刻な脆弱性であることを意味する。

 Sinkcloseによって、カーネルレベルのアクセスが可能な攻撃者は、システム管理モード(SMM)という、CPU内で非常に特権の高い状態に権限を昇格できる。このアクセスにより、ハッカーは検知不可能なマルウェアをインストールできるため、システムのセキュリティに対する深刻な脅威となる。

 AMDは、EPYCモデルのデータセンター向けプロセッサーや最新のRyzenモデルのような比較的新しくて強力なプロセッサーに対して、Sinkcloseに対処するセキュリティアップデートをリリース済みだ。だが、「Ryzen 3000」「Ryzen 2000」「Ryzen 1000」など、比較的古いがまだ人気の高いチップについては、パッチを提供しない。

 完全な脆弱性リストには、以下のプロセッサーが挙げられている。

 これらCPUの比較的新しいバージョンを保護するには、システムのBIOSをAMDの最新パッチでアップデートする必要がある。

 PC販売店かマザーボードメーカーに問い合わせて、何が利用できるか確認してほしい。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
グーグル、「Chromebook Plus」デバイスを発表–アプリとAI機能搭載で性能強化
IT関連
2023-10-04 01:42
マイクロソフト、沸騰する液体でサーバーを冷却する二相式液浸冷却技術を導入
IT関連
2021-04-12 14:34
アトラシアン、新サービス「Jira Product Discovery」発表。製品開発チームがアイデアを集め、優先順位を付け、計画と進捗を共有
Atlassian
2023-02-15 15:38
ネットワンシステムズ、神奈川県内市町村のガバメントクラウド接続を容易に
IT関連
2024-06-26 21:34
AIが雇用の意思決定に客観性をプラス–インフォア予測
IT関連
2021-01-19 13:54
サーバラック3つで自分のOracle Cloudリージョンが持てる「Oracle Dedicated Region 25」発表
Oracle
2024-09-13 06:47
Twitterに「自動ブロック」搭載へ クリエイター月額支援などマネタイズ機能も
企業・業界動向
2021-02-27 10:47
「Android 13」で使用されていないアプリを見つけて削除するには
IT関連
2022-10-11 07:11
インテル、裏面電源供給技術「PowerVia」のテスト結果を公開
IT関連
2023-06-08 12:10
シスコが目指す、次世代のデータセンターネットワーク 実現の鍵は「自動化・可視化・分析」にあり
PR
2021-07-31 19:07
HPEがNutanix買収に向けて交渉中と米ブルームバーグが報道。縮小するオンプレミス市場での買収の思惑とは?
HPE
2022-12-05 21:03
2020年に倒産した米国スタートアップを振り返る
その他
2021-01-20 06:46
日本発パブリックブロックチェーン開発のStake Technoloigesが約11億円調達、「世界で勝つ事例つくる」
ブロックチェーン
2021-06-12 19:34
Broadcom、ヴイエムウェアを約7兆7500億円で買収へ
IT関連
2022-05-28 12:11