インテル、第11世代までのCPUに深刻な脆弱性 修正パッチで最大50%性能劣化

サムネイル
1 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 12:55:34.66 ID:3FmOoSE60

米Intelは8月8日(現地時間)、同社製CPUに脆弱性(CVE-2022-40982)が見つかったと発表した。
同社のメモリ最適化機能を悪用することで、CPU内部のレジスタファイルを意図せずソフトウェア側に提供できてしまうという。
すでにIntelがアップデートを提供しているが、修正の適用により一部処理のパフォーマンス低下を招く可能性がある。

 メモリ内に散在するデータへのアクセスを高速化する命令「Gather」が引き起こす問題という。
この脆弱性により、信頼できないソフトウェアが、通常はアクセスできないはずのデータにアクセスする可能性がある。
脆弱性の影響を受けるのは第6世代Skylakeから第11世代Tiger LakeまでのCPU。

脆弱性を発見した米Googleの研究者ダニエル・モギミ氏は、脆弱性を悪用することで、同じコンピュータを共有する他ユーザーのパスワード、電子メールのメッセージ、銀行口座の詳細などを盗める可能性があると指摘している。
クラウド環境でも同様に、他のユーザーからデータや資格情報を盗み取れる可能性があるという。
モギミ氏はこの攻撃を「Downfall Attack」と呼称している。

 Intelは脆弱性の発見を受け、Gatherの指示をブロックするようなアップデートをリリース。
ただし一部処理のパフォーマンス低下を招く可能性もあり「ほとんどのワークロードに対するパフォーマンスへの影響は最小限だが、
特定のワークロードでは最大50%のパフォーマンスへの影響が見られる場合がある」という。

 モギミ氏はどんな処理のパフォーマンスが低下にするかについて「Gatherがプログラムにとってクリティカルな実行経路かによって左右される」としている。

インテルCPUに新たな脆弱性「Downfall」 修正で「パフォーマンスに最大50%の影響」 対象は第6~11世代
https://www.itmedia.co.jp/news/articles/2308/10/news109.html

2 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 12:56:36.43 ID:fPeMpcVl0
え?最近zen4もでてなかった?
3 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 12:57:16.23 ID:IxnKYh6O0
前からのやつとは別?
4 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 12:57:27.42 ID:bLDzjpws0
IntelよりもRyzenのほうが上だよね?
Intel信者って、Ryzenを使った事も無いのに批判してそう
CPUを選ぶなら、Ryzen一択でしょ?
5 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 12:57:52.24 ID:1Y6G2QC70
Coffee Lake の俺様、颯爽と登場
6 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 12:58:21.29 ID:9nIB/97X0
インテルは逝ってる
7 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 12:59:34.35 ID:/We02RFF0
いい加減にせいよ
8 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:01:10.77 ID:gRY1Ragv0
ポインタ使用禁止になったようなものか
9 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:02:22.52 ID:IizUOtHv0
12世代で良かった
10 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:02:24.98 ID:HTUQZxx50
4770kの俺はどうなるんだ
11 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:04:45.44 ID:SxKlS7Qp0
ryzen使ってて良かった
12 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:04:50.19 ID:g0HZBy++0
買い替え促進w
13 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:07:28.42 ID:44/1mXhH0
AMDでこういう話があんまり出てこないのってMacOSと同じで人気がないから分析されてないだけでしょ?
16 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:09:32.44 ID:SxKlS7Qp0
>>13
設計が新しいので、この手の古臭い脆弱性が見つからないだけ
17 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:09:53.26 ID:sV6Pfew80
>>13
そう思いたいならそれでいいんじゃねえの?
24 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:20:00.72 ID:zziweIwq0
>>13
昨日AMD製CPUにとんでも脆弱性が見つかっていうニュースのスレ立ってたぞ?
15 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:08:28.54 ID:KYPp3KKo0
Win12の年内発表に真実味が出てきたな
11で第7世代以前を切り捨てた時と同じことやってる
19 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:11:53.70 ID:SxKlS7Qp0
>>15
インテルがどんだけMSに金渡してるんだ?って話し合いでもある
20 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:12:21.10 ID:SxKlS7Qp0
>>19
❌話し合い
⭕話し
18 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:10:19.75 ID:8Y2NpgQF0
良かった、第4世代だった
21 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:13:02.00 ID:NlupTbQm0
よかった第2世代だ
22 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:14:26.23 ID:q3WUwSLa0
昨日もみたぞこのスレ
23 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:16:30.14 ID:aWBx8dKG0
最大50%性能低下するって前もあったな
25 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:21:49.65 ID:jEJ2/qBd0
一昨年ぐらいに買った仕事用PCが11世代だったよ。まだ償却おわってねえんだけどww

修正パッチで50%劣化ってひでえなw 専用のUSBとかカードとかで対応できないもんなの

27 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:24:20.38 ID:XSZ0lr660
キャッシュメモリ使用禁止の刑
28 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:46:14.02 ID:KAzAB2PB0
返金とは言わんがマザボ代ぐらいは出してくれよ
29 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:47:08.86 ID:kfpmUoS/0
買い替え需要
30 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:51:54.61 ID:/hwtOXH/0
未だにE5-2690v2の俺低みの見物
31 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:53:13.35 ID:IHKMWCNZ0
ゲフォのドライバが原因でグラボぶっ壊れる不具合は治ったの?
32 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 13:59:54.41 ID:+7KUxnBS0
最近PC安くなってたのこれのせいかあ
33 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 14:00:26.21 ID:JF97WHfH0
13500おじさん高みの見物
34 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 14:00:30.72 ID:66xJbpgh0
やはり第4世代ハズウェルは最強。
これからも使い続けるぜ
35 名前:一般よりも上級の名無しさん 投稿日時:2023/08/10(木) 14:04:40.59 ID:h7nd0Xpb0
詐欺だな

コメント一覧

タイトルとURLをコピーしました