AMD製CPUに深刻な脆弱性「Sinkclose」が発見–セキュリティ企業が指摘

今回は「AMD製CPUに深刻な脆弱性「Sinkclose」が発見–セキュリティ企業が指摘」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 コンピューター関連の心配なニュースはいつも、ハッカーの祭典とも呼ばれる「DEFCON」から届く。2024年も同じだった。セキュリティ専門企業IOActiveに勤務する2人のセキュリティ研究者、Enrique Nissim氏とKrzysztof Okupski氏は、厄介なAMD製CPUの脆弱性を発見したと発表し、その脆弱性を「Sinkclose」と名付けた。

 IOActiveの声明には次のように書かれている。「Sinkcloseは、正しく設定されていないコンピューターでは修正がほぼ不可能だが、大半のシステムは正しく設定されていない。適切に設定されたシステムであっても、Sinkcloseは『ブートキット』と呼ばれるマルウェアの感染を引き起こす可能性がある。この感染を検知することはほぼ不可能だ」

 さらに詳しく見てみよう。「CVE-2023-31315」という脆弱性識別番号が割り当てられたSinkcloseは、複数世代の「EPYC」「Ryzen」「Ryzen Threadripper」プロセッサーを攻撃できる。共通脆弱性評価システム(CVSS)のスコアは7.5で、深刻な脆弱性であることを意味する。

 Sinkcloseによって、カーネルレベルのアクセスが可能な攻撃者は、システム管理モード(SMM)という、CPU内で非常に特権の高い状態に権限を昇格できる。このアクセスにより、ハッカーは検知不可能なマルウェアをインストールできるため、システムのセキュリティに対する深刻な脅威となる。

 AMDは、EPYCモデルのデータセンター向けプロセッサーや最新のRyzenモデルのような比較的新しくて強力なプロセッサーに対して、Sinkcloseに対処するセキュリティアップデートをリリース済みだ。だが、「Ryzen 3000」「Ryzen 2000」「Ryzen 1000」など、比較的古いがまだ人気の高いチップについては、パッチを提供しない。

 完全な脆弱性リストには、以下のプロセッサーが挙げられている。

 これらCPUの比較的新しいバージョンを保護するには、システムのBIOSをAMDの最新パッチでアップデートする必要がある。

 PC販売店かマザーボードメーカーに問い合わせて、何が利用できるか確認してほしい。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
マイクロソフトとソフトバンク、クラウドと生成AIの日本展開で戦略的協業
IT関連
2023-08-04 06:12
NTTデータ、特定の業務領域に対応するBERTフレームワークを開発
IT関連
2021-03-17 14:12
日本の行政や企業は「AIのガバナンス欠如」に目を配れ
IT関連
2024-01-19 13:33
GitHubユーザーが1億人に到達。約16年でソースコード管理の事実上の標準に
GitHub
2023-02-07 09:59
マイクロソフト、「Exchange Server」狙う攻撃の影響を緩和するワンクリックのツール公開
IT関連
2021-03-17 07:54
ウィズセキュア、「WithSecure Elements Identity Security」提供–クラウドプラットフォーム向けアイデンティティ保護ソリューション
IT関連
2024-06-08 10:05
ネットアップ、30以上の新製品など投入–性能、セキュリティ、AIを訴求
IT関連
2024-08-01 01:19
公共料金を分割などで払えるようにするPromiseが約21億円調達
フィンテック
2021-02-22 15:19
JR東日本、「鉄道版」生成AIを開発–鉄道固有の知識を学習
IT関連
2024-10-10 16:40
住友商事、大型蓄電池事業の基幹システムに「Google Cloud」を導入
IT関連
2021-05-27 04:02
「2025年の崖」実態調査–約8割がレガシーシステムを刷新予定
IT関連
2024-11-15 21:43
DeepL、日本法人「DeepL Japan」設立–日本企業との取引を迅速化
IT関連
2023-07-05 00:54
長野県とエプソン、AIを活用した畜産振興に向け連携協定を締結
IT関連
2022-11-04 07:49
アドビ、AI駆使のビデオ新機能–動画内の“言いよどみ”を自動検出
IT関連
2023-09-15 04:12