- 1 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 12:55:34.66 ID:3FmOoSE60
-
米Intelは8月8日(現地時間)、同社製CPUに脆弱性(CVE-2022-40982)が見つかったと発表した。
同社のメモリ最適化機能を悪用することで、CPU内部のレジスタファイルを意図せずソフトウェア側に提供できてしまうという。
すでにIntelがアップデートを提供しているが、修正の適用により一部処理のパフォーマンス低下を招く可能性がある。メモリ内に散在するデータへのアクセスを高速化する命令「Gather」が引き起こす問題という。
この脆弱性により、信頼できないソフトウェアが、通常はアクセスできないはずのデータにアクセスする可能性がある。
脆弱性の影響を受けるのは第6世代Skylakeから第11世代Tiger LakeまでのCPU。脆弱性を発見した米Googleの研究者ダニエル・モギミ氏は、脆弱性を悪用することで、同じコンピュータを共有する他ユーザーのパスワード、電子メールのメッセージ、銀行口座の詳細などを盗める可能性があると指摘している。
クラウド環境でも同様に、他のユーザーからデータや資格情報を盗み取れる可能性があるという。
モギミ氏はこの攻撃を「Downfall Attack」と呼称している。Intelは脆弱性の発見を受け、Gatherの指示をブロックするようなアップデートをリリース。
ただし一部処理のパフォーマンス低下を招く可能性もあり「ほとんどのワークロードに対するパフォーマンスへの影響は最小限だが、
特定のワークロードでは最大50%のパフォーマンスへの影響が見られる場合がある」という。モギミ氏はどんな処理のパフォーマンスが低下にするかについて「Gatherがプログラムにとってクリティカルな実行経路かによって左右される」としている。
インテルCPUに新たな脆弱性「Downfall」 修正で「パフォーマンスに最大50%の影響」 対象は第6~11世代
https://www.itmedia.co.jp/news/articles/2308/10/news109.html - 2 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 12:56:36.43 ID:fPeMpcVl0
-
え?最近zen4もでてなかった?
- 3 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 12:57:16.23 ID:IxnKYh6O0
-
前からのやつとは別?
- 4 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 12:57:27.42 ID:bLDzjpws0
-
IntelよりもRyzenのほうが上だよね?
Intel信者って、Ryzenを使った事も無いのに批判してそう
CPUを選ぶなら、Ryzen一択でしょ? - 5 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 12:57:52.24 ID:1Y6G2QC70
-
Coffee Lake の俺様、颯爽と登場
- 6 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 12:58:21.29 ID:9nIB/97X0
-
インテルは逝ってる
- 7 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 12:59:34.35 ID:/We02RFF0
-
いい加減にせいよ
- 8 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:01:10.77 ID:gRY1Ragv0
-
ポインタ使用禁止になったようなものか
- 9 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:02:22.52 ID:IizUOtHv0
-
12世代で良かった
- 10 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:02:24.98 ID:HTUQZxx50
-
4770kの俺はどうなるんだ
- 11 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:04:45.44 ID:SxKlS7Qp0
-
ryzen使ってて良かった
- 12 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:04:50.19 ID:g0HZBy++0
-
買い替え促進w
- 13 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:07:28.42 ID:44/1mXhH0
-
AMDでこういう話があんまり出てこないのってMacOSと同じで人気がないから分析されてないだけでしょ?
- 16 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:09:32.44 ID:SxKlS7Qp0
-
>>13
設計が新しいので、この手の古臭い脆弱性が見つからないだけ - 17 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:09:53.26 ID:sV6Pfew80
-
>>13
そう思いたいならそれでいいんじゃねえの? - 24 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:20:00.72 ID:zziweIwq0
-
>>13
昨日AMD製CPUにとんでも脆弱性が見つかっていうニュースのスレ立ってたぞ? - 15 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:08:28.54 ID:KYPp3KKo0
-
Win12の年内発表に真実味が出てきたな
11で第7世代以前を切り捨てた時と同じことやってる - 19 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:11:53.70 ID:SxKlS7Qp0
-
>>15
インテルがどんだけMSに金渡してるんだ?って話し合いでもある - 20 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:12:21.10 ID:SxKlS7Qp0
-
>>19
❌話し合い
⭕話し - 18 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:10:19.75 ID:8Y2NpgQF0
-
良かった、第4世代だった
- 21 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:13:02.00 ID:NlupTbQm0
-
よかった第2世代だ
- 22 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:14:26.23 ID:q3WUwSLa0
-
昨日もみたぞこのスレ
- 23 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:16:30.14 ID:aWBx8dKG0
-
最大50%性能低下するって前もあったな
- 25 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:21:49.65 ID:jEJ2/qBd0
-
一昨年ぐらいに買った仕事用PCが11世代だったよ。まだ償却おわってねえんだけどww
修正パッチで50%劣化ってひでえなw 専用のUSBとかカードとかで対応できないもんなの
- 27 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:24:20.38 ID:XSZ0lr660
-
キャッシュメモリ使用禁止の刑
- 28 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:46:14.02 ID:KAzAB2PB0
-
返金とは言わんがマザボ代ぐらいは出してくれよ
- 29 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:47:08.86 ID:kfpmUoS/0
-
買い替え需要
- 30 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:51:54.61 ID:/hwtOXH/0
-
未だにE5-2690v2の俺低みの見物
- 31 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:53:13.35 ID:IHKMWCNZ0
-
ゲフォのドライバが原因でグラボぶっ壊れる不具合は治ったの?
- 32 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:59:54.41 ID:+7KUxnBS0
-
最近PC安くなってたのこれのせいかあ
- 33 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 14:00:26.21 ID:JF97WHfH0
-
13500おじさん高みの見物
- 34 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 14:00:30.72 ID:66xJbpgh0
-
やはり第4世代ハズウェルは最強。
これからも使い続けるぜ - 35 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 14:04:40.59 ID:h7nd0Xpb0
-
詐欺だな
コメント一覧