投機的ストアバイパス(SSB)(CVE - 2018-3639)は、 MeltdownおよびSpectreセキュリティ脆弱性と同様の方法で投機的実行を利用するハードウェアセキュリティ脆弱性とその悪用に付けられた名前です。 [1]これは、 ARM、AMD、およびIntelファミリのプロセッサに影響します。これは、Microsoft Security Response CenterとGoogle Project Zero(GPZ)の研究者によって発見されました。[2] 2018年5月3日に、暫定的にSpectre-NGと名付けられた8つの追加のSpectreクラスの欠陥のグループの一部として漏洩した後、[3] [4] [5] [6] 2018年5月21日に「 Variant 4 」として初めて公開され、関連する投機的実行の脆弱性「Variant 3a」とともに公開されました。[7] [1]
詳細
投機的実行エクスプロイト バリアント 4 [8] は、投機的ストアバイパス (SSB) [1] [9]と呼ばれ、 CVE - 2018-3639が割り当てられています。[7] SSB はバリアント 4 という名前ですが、Spectre-Meltdown クラスの脆弱性の 5 番目のバリアントです。[7]
エクスプロイトに必要な手順: [1]
- メモリの場所に値を「ゆっくり」保存する
- そのメモリ位置からその値を「素早く」ロードする
- 読み取った値を利用して、検出可能な方法でキャッシュを混乱させる
影響と緩和
インテルは、スペクターバリアント1と2を軽減するためにすでにパッチが適用されているウェブブラウザは、バリアント4に対して部分的に保護されていると主張している。[7]インテルは声明の中で、エンドユーザーが影響を受ける可能性は「低い」と述べ、パフォーマンスに多少の影響があるため、すべての保護がデフォルトでオンになるわけではないと述べた。[10] Chrome JavaScriptチームは、パフォーマンスへの影響もあって、ソフトウェアでバリアント4を効果的に軽減することは不可能であることを確認した。[11]
Intelは、Speculative Store Bypass Disable (SSBD)という新しいハードウェアフラグを作成するマイクロコードパッチをリリースすることで、Variant 4に対処する予定です。[7] [2] [12]安定したマイクロコードパッチはまだ提供されていませんが、Intelはパッチが「今後数週間」以内に準備されると示唆しています。[更新が必要] [7]多くのオペレーティングシステムベンダーは、Variant 4の緩和を支援するソフトウェアアップデートをリリースする予定です。[13] [2] [14]ただし、ソフトウェアアップデートを有効にするには、マイクロコード/ファームウェアの更新が必要です。 [13]
投機的実行エクスプロイトの亜種
参考文献
- ^ abcd Bright, Peter (2018-05-22). 「予測可能な問題 - 新たな投機的実行の脆弱性がAMD、ARM、Intelを襲う」Ars Technica。 2018-05-26時点のオリジナルよりアーカイブ。2018-05-25に閲覧。
- ^ abc Ubuntu Community (2018-05-21). 「Variant4」。2018年5月22日時点のオリジナルよりアーカイブ。2018年5月21日閲覧。
- ^ シュミット、ユルゲン (2018-05-03)。 「Intel のための Super-GAU: Weitere Spectre-Lücken im Anflug」。c't - コンピュータ技術雑誌(ドイツ語)。ハイセオンライン。 2018-05-05 のオリジナルからアーカイブ。2018-05-03に取得。 Schmidt, Jürgen (2018-05-03). 「独占:Spectre-NG - Intel CPU の複数の新しい欠陥が明らかに、いくつかは深刻」c't - magazin für computertechnik . Heise Online . 2018-05-05 にオリジナルからアーカイブ。2018-05-04に取得。
- ^ フィッシャー、マーティン (2018-05-03). 「Spectre-NG: Intel-Prozessoren von neuen hochriskanten Sicherheitslücken betroffen, erste Reaktionen von AMD und Intel」。c't - コンピュータ技術雑誌(ドイツ語)。ハイセオンライン。 2018-05-05 のオリジナルからアーカイブ。2018年5月4日に取得。
- ^ Tung, Liam (2018-05-04). 「8つの新しい「スペクタークラス」の欠陥が明らかになる?Intelは修正プログラムを準備中と確認」ZDNet。2018年5月22日時点のオリジナルよりアーカイブ。 2018年3月4日閲覧。
- ^ Kumar, Mohit (2018-05-04). 「Intel CPU で 8 つの新しい Spectre クラスの脆弱性 (Spectre-NG) が発見される」。The Hacker News。2018-05-05のオリジナルからアーカイブ。2018-05-05に取得。
- ^ abcdefg 「2018年第2四半期 投機的実行サイドチャネルアップデート」。Intel 2018年5月21日。2018年5月22日時点のオリジナルよりアーカイブ。2018年5月21日閲覧。
- ^ Warren, Tom (2018-05-21). 「GoogleとMicrosoftが新しいCPUの欠陥を公開、修正によりマシンの速度が低下する可能性 - 新しいファームウェアアップデートが間もなく登場」The Verge。 2018-05-26にオリジナルからアーカイブ。 2018-05-22に閲覧。
- ^ Martindale, Jon (2018-05-22). 「新しい Spectre のようなバグは、パフォーマンスを低下させるパッチが増えることを意味する可能性があります」。Digital Trends。2018-05-26のオリジナルからアーカイブ。2018-05-22に取得。
- ^ Newman, Lily Hay (2018-05-21). 「メルトダウンとスペクターの後、もう一つの恐ろしいチップ欠陥が出現」Wired。 2018-05-26 にオリジナルからアーカイブ。 2018-05-26 に閲覧。
- ^ 「Spectreとの1年:V8の視点」 2019年4月23日. 2019年4月23日閲覧。
- ^ 「投機的実行サイドチャネル緩和策」(PDF)。リビジョン 2.0。Intel 。2018年 5 月 [2018 年 1 月]。文書番号: 336996-002 。2018 年 5 月 26 日に取得。
- ^ ab 「投機的ストアバイパスを使用したカーネルサイドチャネル攻撃 - CVE-2018-3639」。RedHat 。2018年5月21日。[解決]タブ。2018年5月22日時点のオリジナルよりアーカイブ。 2018年5月22日閲覧。
- ^ ミラー、マット。「投機的ストア バイパスの分析と緩和策 (CVE-2018-3639)」。マイクロソフト セキュリティ レスポンス センター。投機的ストア バイパスの無効化 (SSBD) セクション。2018 年 5 月 22 日のオリジナルからアーカイブ。2018年 5 月 21 日取得。
- ^ 「脆弱性ノート VU#180049 - 投機的実行を利用する CPU ハードウェアは、キャッシュサイドチャネル攻撃に対して脆弱である可能性があります」。CERT。2018-05-24 [2018-05-21]。2018-05-26 にオリジナルからアーカイブ。2018-05-26に取得。
- ^ ウィンデック、クリストフ (2018-05-21)。 「CPU-Sicherheitslücken Spectre-NG: 更新プログラムが更新されました」。Heise Security (ドイツ語)。 2018-05-21 のオリジナルからアーカイブ。2018年5月21日に取得。
- ^ 「NVD - Cve-2017-5753」.
- ^ 「RSRE」と誤って表記されることがある
参照
外部リンク
- グラーツ工科大学がホストする、Meltdown と Spectre の脆弱性を詳しく説明した Web サイト
- Google Project Zero の記事
- メルトダウン/スペクターチェッカーギブソンリサーチコーポレーション
