【AMD製CPU】 データを盗み取られる脆弱性が存在することが判明アーカイブ最終更新 2023/07/26 07:321.影のたけし軍団 ★???AMD製CPUに攻撃者がデータを読み取れる脆弱(ぜいじゃく)性「Zenbleed(CVE-2023-20593)」が存在することが明らかになりました。響を受けるCPUは「Zen2アーキテクチャ」を採用したモデルで、攻撃者は1コア当たり毎秒30kbのデータを取得可能とされています。Zenbleedを発見したのはGoogleのセキュリティ研究者であるタビス・オーマンディ氏です。オーマンディ氏によると、AMDのZen2アーキテクチャを採用したCPUにはデータを正しく書き込めない脆弱性が存在し、攻撃者は脆弱性を悪用することで1コア当たり毎秒30kbのデータを盗み出すことが可能とのこと。オーマンディ氏はZenbleedの概念実証コードも作成しており、実際にCPUからデータを読み取る様子を公開しています。「1コア当たり毎秒30kb」という速度はユーザーのIDやパスワードを盗み出すのに十分な速さだと、オーマンディ氏は指摘。さらに、ZenbleedはOSに関係なく影響を及ぼし、仮想マシンやサンドボックス、コンテナによる保護も意味を成さないとのこと。https://gigazine.net/news/20230725-amd-cpu-zenbleed/2023/07/25 12:58:2016すべて|最新の50件2.名無しさん7Gs9x全部リード2023/07/25 13:00:523.名無しさんStFlJウイルス仕込んだら好きなだけデータ盗めるがウイルス仕込むより簡単なのかな?w2023/07/25 13:01:444.名無しさんfpJmfだってウイルス仕込む手間いらんやん2023/07/25 13:12:235.名無しさんk9Am3藤井7冠のPCがスリッパ3000だったはずと思ったが新しいのAMDからもらってたなRyzen Threadripper PRO 5995WXだった2023/07/25 13:17:486.名無しさんw8FExうち5900X2023/07/25 13:36:437.名無しさん52apFあたしのペノムX4なら安心ね2023/07/25 13:37:398.名無しさんefHvzこれは由々しき問題2023/07/25 14:28:129.名無しさんQ37mV脆弱性ってレベルじゃねぇな意図的に仕込んでるだろこれ2023/07/25 14:40:5510.名無しさんIdAff全部イーサンの仕業2023/07/25 14:41:5911.名無しさんLmNNmうわー た、たいへんだぁ 俺の・・・は ZEN3 だったわ2023/07/25 14:44:3612.名無しさん5yJZaよし俺のブルドーザーに死角はないな2023/07/25 14:49:2913.名無しさんoFb72どれ使っても無駄だからネットに繋げるな、最強の鉄壁だ2023/07/25 17:12:3814.名無しさんsJITe過去にintelもキャッシュ関係でやらかしていた様な気がする2023/07/25 22:08:1915.名無しさんYgP95>>13スタンドアローンは確かに最強だが、やれることが限られるぞ。仕事用ならともかく、私用だとなんも出来んからスマホでいいやってなるだろ。2023/07/26 00:26:4616.名無しさんG0HJtオーマンディ2023/07/26 07:32:38
【政治】自民・麻生氏「米国は世界の警察官を務める力はないと認めている。われわれの手で日本を守るしかない。いざとなったらやり返すという国民的合意も必要だ」ニュース速報+5151502.62026/02/05 15:38:30
【文春/スクープ第2弾】高市首相は統一教会側に“あいさつ状”を送っていた!内部資料入手「ご挨拶状リスト」の宛先には「世界平和連合の地元副支部長」の名前が… 中道・中野氏は説明を要求 れいわ・大石氏は批判ニュース速報+107950.62026/02/05 15:38:32
【徴兵制】中道改革連合・小沢一郎氏が警告、若い世代に衆院選熟考を呼びかけ 「戦前がそうでした。気づくと誰もモノが言えない。そんな嫌な空気感が出てきています。高市内閣をいま止めないと、いつか来た道に」ニュース速報+120896.42026/02/05 15:27:37
響を受けるCPUは「Zen2アーキテクチャ」を採用したモデルで、攻撃者は1コア当たり毎秒30kbのデータを取得可能とされています。
Zenbleedを発見したのはGoogleのセキュリティ研究者であるタビス・オーマンディ氏です。
オーマンディ氏によると、AMDのZen2アーキテクチャを採用したCPUにはデータを正しく書き込めない脆弱性が存在し、攻撃者は脆弱性を悪用することで1コア当たり毎秒30kbのデータを盗み出すことが可能とのこと。
オーマンディ氏はZenbleedの概念実証コードも作成しており、実際にCPUからデータを読み取る様子を公開しています。
「1コア当たり毎秒30kb」という速度はユーザーのIDやパスワードを盗み出すのに十分な速さだと、オーマンディ氏は指摘。
さらに、ZenbleedはOSに関係なく影響を及ぼし、仮想マシンやサンドボックス、コンテナによる保護も意味を成さないとのこと。
https://gigazine.net/news/20230725-amd-cpu-zenbleed/
ウイルス仕込むより簡単なのかな?w
新しいのAMDからもらってたな
Ryzen Threadripper PRO 5995WXだった
意図的に仕込んでるだろこれ
スタンドアローンは確かに最強だが、やれることが限られるぞ。
仕事用ならともかく、私用だとなんも出来んからスマホでいいやってなるだろ。