Intel 製品に複数の脆弱性、「Downfall Attacks」を受ける可能性も | ScanNetSecurity
2024.05.16(木)

Intel 製品に複数の脆弱性、「Downfall Attacks」を受ける可能性も

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月9日、Intel製品の複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月9日、Intel製品の複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受ける製品は多岐に渡るため、詳細は Intel の各アドバイザリを参照するよう案内している。

 Intelから下記の影響が想定される各製品向けのアップデートが公開されている。

・INTEL-SA-00690
権限昇格
サービス運用妨害(DoS)攻撃

・INTEL-SA-00742
情報漏えい

・INTEL-SA-00766
権限昇格
サービス運用妨害(DoS)攻撃

・INTEL-SA-00783
権限昇格
サービス運用妨害(DoS)攻撃

・INTEL-SA-00794
権限昇格

・INTEL-SA-00795
権限昇格

・INTEL-SA-00800
権限昇格

・INTEL-SA-00812
サービス運用妨害(DoS)攻撃
情報漏えい

・INTEL-SA-00813
権限昇格
サービス運用妨害(DoS)攻撃
情報漏えい

・INTEL-SA-00818
サービス運用妨害(DoS)攻撃
情報漏えい

・INTEL-SA-00826
権限昇格

・INTEL-SA-00828
情報漏えい

・INTEL-SA-00829
権限昇格

・INTEL-SA-00830
権限昇格

・INTEL-SA-00835
サービス運用妨害(DoS)攻撃

・INTEL-SA-00836
情報漏えい

・INTEL-SA-00837
権限昇格

・INTEL-SA-00840
権限昇格

・INTEL-SA-00842
権限昇格

・INTEL-SA-00844
権限昇格

・INTEL-SA-00846
権限昇格

・INTEL-SA-00848
権限昇格

・INTEL-SA-00849
権限昇格

・INTEL-SA-00850
情報漏えい

・INTEL-SA-00859
権限昇格

・INTEL-SA-00862
情報漏えい

・INTEL-SA-00868
権限昇格

・INTEL-SA-00872
権限昇格

・INTEL-SA-00873
権限昇格

・INTEL-SA-00875
権限昇格

・INTEL-SA-00877
権限昇格

・INTEL-SA-00878
権限昇格

・INTEL-SA-00879
サービス運用妨害(DoS)攻撃

・INTEL-SA-00890
権限昇格

・INTEL-SA-00892
権限昇格
情報漏えい

・INTEL-SA-00893
権限昇格

・INTEL-SA-00897
権限昇格
情報漏えい

・INTEL-SA-00899
権限昇格

・INTEL-SA-00905
権限昇格

・INTEL-SA-00907
権限昇格

・INTEL-SA-00912
権限昇格
サービス運用妨害(DoS)攻撃
情報漏えい

・INTEL-SA-00917
権限昇格
サービス運用妨害(DoS)攻撃
情報漏えい

・INTEL-SA-00932
情報漏えい

・INTEL-SA-00934
権限昇格

・INTEL-SA-00938
権限昇格

・INTEL-SA-00946
権限昇格

 INTEL-SA-00828 は、特定の条件下でCPU内部のレジスタに保存された情報が読み取り可能となる脆弱性(CVE-2022-40982)に関するアドバイザリで、本脆弱性を悪用する攻撃手法は発見者により「Downfall Attacks」と呼称されている。

 JVNでは、開発者が提供する情報をもとに最新版にアップデートするよう呼びかけている。

 なお、下記製品のサポートは既に終了しているため、恒久的な対策として製品の使用停止を呼びかけている。

INTEL-SA-00859: Intel Easy Streaming Wizard software
INTEL-SA-00912: Intel RealSense ID software for Intel RealSense 450 FA
INTEL-SA-00934: MAVinci Desktop software for Intel Falcon 8+
INTEL-SA-00938: Intel ITS software

 2022年10月から2022年12月までに販売された下記製品のサポートについては、Intelに問い合わせるようアナウンスを行っている。

INTEL-SA-00812: Intel Arc graphics cards A770およびA750

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  3. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  4. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  5. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  6. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  7. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  8. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  9. 太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

    太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

  10. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

ランキングをもっと見る