投機的実行機能を持つCPUに、「SpectreNG」などと呼ばれる脆弱性(JVN) | ScanNetSecurity
2026.04.28(火)

投機的実行機能を持つCPUに、「SpectreNG」などと呼ばれる脆弱性(JVN)

IPAおよびJPCERT/CCは、投機的実行機能を持つCPUに、キャッシュサイドチャネル攻撃に対する脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は5月22日、投機的実行機能(speculative execution)を持つCPUに、キャッシュサイドチャネル攻撃に対する脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。

投機的実行機能を持つCPUに対し、キャッシュサイドチャネル攻撃を行う2つの脆弱性が報告されている。ひとつは「CVE-2018-3639(Variant 4、SpectreNGと呼ばれる):Speculative Store Bypass(SSB)」、もうひとつは「CVE-2018-3640(Variant 3aと呼ばれる):Rogue System Register Read(RSRE)」。

これらの脆弱性により、ローカルユーザとしてアクセス可能な第三者に、キャッシュタイミングサイドチャネル攻撃を利用されることによって、任意の特権データやシステムレジスタ値を読まれる可能性がある。JVNでは、システムソフトウェアおよびブラウザをアップデートするよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

    受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

  2. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  3. 市立奈良病院にサイバー攻撃の疑い ~ 電子カルテ切り離し 全端末の安全を確認

    市立奈良病院にサイバー攻撃の疑い ~ 電子カルテ切り離し 全端末の安全を確認

  4. 被害額 最大約11億円 ~ はてな、不正な送金指示に起因する資金流出

    被害額 最大約11億円 ~ はてな、不正な送金指示に起因する資金流出

  5. 三井住友海上火災保険の出向者、トヨタ自動車の保有する情報を漏えい

    三井住友海上火災保険の出向者、トヨタ自動車の保有する情報を漏えい

ランキングをもっと見る
PageTop