Loading article…
| CVE 識別子 | CVE-2023-31315 |
|---|---|
| 発見日 | 2024年8月9日公開 |
| 影響を受けるハードウェア | 2006年以降のAMDプロセッサ |
Sinkclose は、2006 年にまで遡る特定のAMDマイクロプロセッサのセキュリティ脆弱性であり、 2024 年 8 月 9 日にIOActiveセキュリティ研究者によって公開されました。 [1] IOActive 研究者の Enrique Nissim 氏と Krzysztof Okupski 氏は、ラスベガスで開催された2024 DEF CONセキュリティ カンファレンス[2]で「AMD Sinkclose: Universal Ring-2 Privilege Escalation」と題した講演で調査結果を発表しました。
AMDは、影響を受けるZenベースの Ryzen、Epyc、Threadripperプロセッサすべてにパッチを適用すると発表しましたが、当初はRyzen 3000デスクトッププロセッサは除外していました。AMDはその後、パッチはそれらにも適用されると述べました。[3] AMDは、パッチは2024年8月20日にリリースされると述べました。
機構
Sinkclose はAMD プロセッサのシステム管理モード(SMM) に影響を及ぼします。この脆弱性を悪用するには、まずオペレーティングシステムカーネルを侵害する必要があります。[1] [2]この脆弱性が悪用されると、ウイルス対策ソフトウェアによる検出を回避でき、オペレーティングシステムを再インストールした後でもシステムを侵害することができます。
参考文献
- ^ ab Anton Shilov (2024年8月9日). 「AMDの『Sinkclose』脆弱性は数億台のプロセッサに影響を及ぼし、データ盗難を可能にする — AMDは重要なチップラインの問題の修正を開始、さらに続く」. Tom's Hardware.
- ^ ab Andy Edser (2024年8月12日)。「何百万台ものAMD CPUが18年前の「Sinkclose」ディープシステム欠陥に対して脆弱であることが判明したが、悪用するのはかなり困難」。PC Gamer。
- ^ Aaron Klotz (2024年8月19日). 「Ryzen 3000の「Sinkclose」脆弱性に対する修正が明日リリース — AMDは方針を転換し、結局Ryzen 3000にパッチを当てる」. Tom's Hardware.
外部リンク
- IOActiveのお知らせ
- CVE-2023-31315 に関する NIST ページ
