Loading article…
デジタルコンピューティングにおいて、ハードウェアセキュリティバグとは、コンピュータの中央処理装置(CPU)や、プログラム可能なプロセッサやロジックを組み込んでメモリに直接アクセスできるその他のデバイスに影響を与える脆弱性を生み出すハードウェアバグまたは欠陥のことです。これにより、許可されていないデータ読み取りが不正なプロセスによって行われる可能性があります。このような脆弱性は、セキュリティアナリストによって「壊滅的」とみなされます。[ 1 ] [ 2 ] [ 3 ]
2017年から、一般的なプロセッサアーキテクチャにおける投機的実行の実装に一連のセキュリティ脆弱性が発見され、事実上、権限昇格が可能になった。
これらには以下が含まれます。
2019年に研究者たちは、VISAとして知られるメーカーのデバッグモードに、 Intel Platform Controller Hubs(ほとんどのIntelベースのマザーボードに搭載されているチップセットで、メモリに直接アクセスできる)に文書化されていない機能があることを発見した。これにより、通常のマザーボードでこのモードにアクセスでき、セキュリティ上の脆弱性につながる可能性があった。[ 4 ]
とMeltdownは非常に壊滅的な脆弱性であり、...
メルトダウンとスペクターの脆弱性によるセキュリティ上の影響は、システムエンジニアリングにとって確かに壊滅的です。
[原文ママ]:
これらの脆弱性の影響は壊滅的です。「
最良の場合でも、この脆弱性はマルウェアやハッカーによって他のセキュリティ関連のバグを悪用するために使用できます。最悪の場合、この欠陥はソフトウェアや認証済みユーザーによってカーネルのメモリを読み取るために使用できます。」