MicrosoftとGoogle、漏えいにつながる4つ目の Meltdown-Spectre CPU セキュリティホールを発見(The Register) | ScanNetSecurity
2026.08.12(水)

MicrosoftとGoogle、漏えいにつながる4つ目の Meltdown-Spectre CPU セキュリティホールを発見(The Register)

最新のプロセッサにデータ漏えいにつながるセキュリティ欠陥であるMeltdown-Spectreの第4亜種(Variant 4)が、マイクロソフトとグーグルの研究者によって発見された。

国際 TheRegister
最新のプロセッサにデータ漏えいにつながるセキュリティ欠陥であるMeltdown-Spectreの第4亜種(Variant 4)が、マイクロソフトとグーグルの研究者によって発見された。

これらの投機的実行の設計ミスは、脆弱性のあるデバイスやコンピュータで実行される悪意のあるソフトウェアや、システムにログインした悪人によって、保護されたカネールやアプリケーションメモリからパスワードのような秘密をゆっくり抽出するために状況次第で悪用される可能性がある。

Variant 1、2はSpectre(CVE-2017-5753、CVE-2017-5715)、そしてVariant 3はMeltdown(CVE-2017-5754)として知られている。今日(編集部註:2018年5月21日)、Variant 4がマイクロソフトグーグルの研究者によって公開された。
  1. 1
  2. 2
  3. 3
  4. 4
  5. 続きを読む

《The Register誌特約記事》

特集

PageTop

アクセスランキング

  1. 彼だけが知るソフトウェアサポートのために引退生活から呼び戻されたエンジニア

    彼だけが知るソフトウェアサポートのために引退生活から呼び戻されたエンジニア

  2. KDDI の ISP 事業者向けメールシステムに不正アクセス、総務省が行政指導

    KDDI の ISP 事業者向けメールシステムに不正アクセス、総務省が行政指導

  3. EDRのフルマネージメントサービスを提供開始(大塚商会)

    EDRのフルマネージメントサービスを提供開始(大塚商会)

  4. 日本に精通した標的型攻撃「BRONZE BUTLER」の詳細レポートを公開(SecureWorks)

    日本に精通した標的型攻撃「BRONZE BUTLER」の詳細レポートを公開(SecureWorks)

  5. WordPress 用プラグイン Advanced Custom Fields にXSSの脆弱性

    WordPress 用プラグイン Advanced Custom Fields にXSSの脆弱性

ランキングをもっと見る
PageTop