Intel が 16 年前からチップに残していた、途方もないセキュリティの欠陥──そして、その悪用法はここに~SMM のルートキットの扉を開く大失態(その 1)(The Register) | ScanNetSecurity
2026.01.15(木)

Intel が 16 年前からチップに残していた、途方もないセキュリティの欠陥──そして、その悪用法はここに~SMM のルートキットの扉を開く大失態(その 1)(The Register)

この SMM コードは、自身の変数や他のプライベートデータを保存するため、PC の RAM の少量のチャンクを占領している。他のすべてのリングは、マザーボードのハードウェアによって、そこへアクセスすることを禁じられている。

国際 TheRegister
【Black Hat 徹底解析】
Intel の設計上における 1 つの欠陥が、マルウェアをインストールするために悪用される可能性がある──それは OS やアンチウィルスソフトよりも深い層へのインストールとなるため、検出や除去は困難だ。

先週(編集部註:2015 年 8 月第 2 週)ラスベガスで開催された Black Hat カンファレンスで、このハードウェアのバグを暴いた Christopher Domas(Battelle Memorial Institute のセキュリティ研究者)は語った。「これは、忘れられていた問題への忘れられていたパッチだが、信じられないほどの脆弱性の扉を開くものだ」

※本記事は有料版メールマガジンに全文を掲載しました

© The Register.


(翻訳:フリーライター 江添佳代子

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 「当社の IT 環境については安全であることを宣言いたします」美濃工業株式会社

    「当社の IT 環境については安全であることを宣言いたします」美濃工業株式会社

  2. モバイル 4 社が呼びかけ フィッシングメールは DMARC だけではなくならない 今だからこそ見直したい SPF の設定不備 ~ JPAAWG 8th General Meeting レポート #02

    モバイル 4 社が呼びかけ フィッシングメールは DMARC だけではなくならない 今だからこそ見直したい SPF の設定不備 ~ JPAAWG 8th General Meeting レポート #02

  3. OCN メールアカウント乗っ取り被害、D style web で不正なポイント交換申請発生

    OCN メールアカウント乗っ取り被害、D style web で不正なポイント交換申請発生

  4. 富士フイルムメディカルに不正アクセス、約 59 万人分の医療従事者等の個人情報が漏えい

    富士フイルムメディカルに不正アクセス、約 59 万人分の医療従事者等の個人情報が漏えい

  5. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

ランキングをもっと見る
PageTop