Movatterモバイル変換


[0]ホーム

URL:


はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマーク
  • テクノロジー
  • AMDのプロセッサに脆弱性、セキュリティ企業が情報公開--懐疑的な見方も
  • Twitterでシェア
  • Facebookでシェア

気に入った記事をブックマーク

  • 気に入った記事を保存できます
    保存した記事の一覧は、はてなブックマークで確認・編集ができます
  • 記事を読んだ感想やメモを書き残せます
  • 非公開でブックマークすることもできます
適切な情報に変更

エントリーの編集

loading...

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。

タイトルガイドライン

このページのオーナーなので以下のアクションを実行できます

タイトル、本文などの情報を
再取得することができます
コメントを非表示にできますコメント表示の設定

ブックマークしました

ここにツイート内容が記載されますhttps://b.hatena.ne.jp/URLはspanで囲んでください

Twitterで共有

ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します

150usersがブックマークコメント39

    ガイドラインをご確認の上、良識あるコメントにご協力ください

    0/0
    入力したタグを追加

    現在プライベートモードです設定を変更する

    おすすめタグタグについて

      よく使うタグ

        AMDのプロセッサに脆弱性、セキュリティ企業が情報公開--懐疑的な見方も

        ガイドラインをご確認の上、良識あるコメントにご協力ください

        0/0
        入力したタグを追加

        現在プライベートモードです設定を変更する

        おすすめタグタグについて

          よく使うタグ

            はてなブックマーク

            はてなブックマークで
            関心をシェアしよう

            みんなの興味と感想が集まることで
            新しい発見や、深堀りがもっと楽しく

            ユーザー登録

            アカウントをお持ちの方はログインページ

            記事へのコメント39

            • 注目コメント
            • 新着コメント
            CAX
            マスターキーを持って鍵のかかった玄関を内側から抜けて、わざわざ二階の窓からそのマスターキーを使って侵入するみたいな話?

              その他
              ka-ka_xyz
              「脆弱性発見!前提条件は管理権限を取得すること」ってなんじゃそら。追記:https://safefirmware.com/amdflaws_whitepaper.pdf 見てもやっぱ"Prerequisites for Exploitation A program running with local-machine elevated administrator privileges."って

                その他
                PrivateIntMain
                「この金庫は札束を盗まれる恐れがあります」「大変だ、詳しく聞かせて」「まず何らかの手段で金庫の鍵を奪います」「ちょっと待って」

                  その他
                  kotetsu306
                  Intelに利する行為であるが、Intelの関与があったという証拠はない。新興セキュリティ会社のIntelに対する忖度である可能性もある

                    その他
                    minamishinji
                    CNETの方が記事が丁寧だな。やっぱり違和感あるよなぁ、このニュース。

                    その他
                    timetrain
                    最初に仕込んでいないとほぼ無理なパターン?イスラエルの新興セキュリティ会社ってのが時期柄ちょっと疑いたくなる。

                    その他
                    htnmiki
                    AMDの株を空売りしてた奴は誰だっ

                      その他
                      whoge
                      この記事はいいけど、深刻な、とか致命的な、と軽々しく使うな。よく読めば大したことないものの方が多いのに不必要に大騒ぎになるんだよ!

                        その他
                        igrep
                        “管理者権限を取得するには、マルウェアを使ってログイン中のユーザーの権限を引き上げなければならない。”確かにその時点で十分やばい

                        その他
                        dynamicsoar
                        “更新(3月14日11時20分):原文から一部文言が削除されたため、これに対応しました。” 素晴らしい。//administrative privileges 必要、と//なるほど通常は90日間もembargoあるのね

                        その他
                        yumekanaeruzoo
                        本気で

                          その他
                          takahiro_kihara
                          ま、気をつけとこ。

                          その他
                          TakayukiN627
                          これらの脆弱性の発見と公開は、セキュリティコミュニティーの多数の著名な人物らの怒りを買っている。脆弱性を発見した研究者が一般的にとる開示方法に則っていないためだ。

                          その他
                          amino_acid9
                          怪文書が出そうな展開だ「攻撃者は最初に管理者権限を取得する必要がある」「脆弱性を調査して回答するための時間として24時間未満の猶予しか与えずに、報告書を公開」

                          その他
                          kamei_rio
                          "CTS Labsによると、多くの場合、攻撃者は最初に管理者権限を取得する必要がある" なるほど懐疑的になるわけだ

                          その他
                          otherworld
                          “ 明らかになっているのは、それらの脆弱性が簡単には悪用できないということだ。CTS Labsによると、多くの場合、攻撃者は最初に管理者権限を取得する必要がある。”

                            その他
                            yamuchagold
                            イスラエル企業がIntelに忖度した説、嫌いじゃない。 実際のところはもう少し情報待ちかな。

                            その他
                            whoge
                            whogeこの記事はいいけど、深刻な、とか致命的な、と軽々しく使うな。よく読めば大したことないものの方が多いのに不必要に大騒ぎになるんだよ!

                              2018/03/14リンク

                              その他
                              htnmiki
                              htnmikiAMDの株を空売りしてた奴は誰だっ

                                2018/03/14リンク

                                その他
                                kmizushima
                                やっぱり、怪しい話だったか。

                                  その他
                                  palm84
                                  うん?

                                  その他
                                  tetsuya_m
                                  この脆弱性を利用して攻撃するにはまず管理者権限の取得が必要…ええ?( •̀ㅁ•́;) これでIntelの脆弱性と同じって論調垂れ流してるの?違和感ありまくり

                                    その他
                                    watounai
                                    物理的なアクセスと管理者権限があるならこんなめんどくさいことする必要ないやろ。インテルの陰謀と言われても仕方ない

                                      その他
                                      yazuka08
                                      管理者権限が必要ってそれは脆弱性じゃなくてただのバグという奴じゃないか?

                                      その他
                                      tagomoris
                                      “CTS Labsによると、多くの場合、攻撃者は最初に管理者権限を取得する必要がある” / 「多くの場合」に該当しないケースがどんだけあるのかな

                                        その他
                                        rgfx
                                        「研究者らはAMDに対し、脆弱性を調査して回答するための時間として24時間未満の猶予しか与えずに、報告書を公開した」報復でIntelの石のゼロデイが公開される流れがワンチャン(泥沼)

                                          その他
                                          kz78
                                          "明らかになっているのは、それらの脆弱性が簡単には悪用できないということだ"

                                            その他
                                            PrivateIntMain
                                            PrivateIntMain「この金庫は札束を盗まれる恐れがあります」「大変だ、詳しく聞かせて」「まず何らかの手段で金庫の鍵を奪います」「ちょっと待って」

                                              2018/03/14リンク

                                              その他
                                              razokulover
                                              こっちも読むとキナ臭すぎるな

                                                その他
                                                yooks
                                                こっちの記事見ると、裏がありそうだね

                                                  その他
                                                  launcher
                                                  とりあえず大騒ぎしなくてよさそう

                                                    その他
                                                    iwanofsky
                                                    へー、とりあえず静観。

                                                    その他
                                                    kotetsu306
                                                    kotetsu306Intelに利する行為であるが、Intelの関与があったという証拠はない。新興セキュリティ会社のIntelに対する忖度である可能性もある

                                                      2018/03/14リンク

                                                      その他
                                                      dynamicsoar
                                                      dynamicsoar“更新(3月14日11時20分):原文から一部文言が削除されたため、これに対応しました。” 素晴らしい。//administrative privileges 必要、と//なるほど通常は90日間もembargoあるのね

                                                      2018/03/14リンク

                                                      その他
                                                      ad2217
                                                      勘ぐるならば、「intelプロセッサの脆弱性(の一部)はAMDのプロセッサになかったことから、AMDにも脆弱性あるよと言い出した」

                                                        その他
                                                        hazy-moon
                                                        CTS Labsというところが名前を売りたくて大騒ぎしてる、という話に見える

                                                        その他
                                                        ka-ka_xyz
                                                        ka-ka_xyz「脆弱性発見!前提条件は管理権限を取得すること」ってなんじゃそら。追記:https://safefirmware.com/amdflaws_whitepaper.pdf 見てもやっぱ"Prerequisites for Exploitation A program running with local-machine elevated administrator privileges."って

                                                          2018/03/14リンク

                                                          その他
                                                          Chiastolite
                                                          脆弱性があるのは事実かもしれないけど、予め管理者権限取っておく必要があるって時点でなぁ…

                                                            その他
                                                            ikd9684
                                                            “脆弱性を調査して回答するための時間として24時間未満の猶予しか与えずに、報告書を公開した。責任ある脆弱性の開示ならばほぼ必ず、脆弱性を修正するために少なくとも90日間の猶予が企業に与えられる。”

                                                            その他
                                                            CAX
                                                            CAXマスターキーを持って鍵のかかった玄関を内側から抜けて、わざわざ二階の窓からそのマスターキーを使って侵入するみたいな話?

                                                              2018/03/14リンク

                                                              その他

                                                              注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

                                                              リンクを埋め込む

                                                              以下のコードをコピーしてサイトに埋め込むことができます

                                                              プレビュー
                                                              アプリのスクリーンショット
                                                              いまの話題をアプリでチェック!
                                                              • バナー広告なし
                                                              • ミュート機能あり
                                                              • ダークモード搭載
                                                              アプリをダウンロード

                                                              関連記事

                                                                usersに達しました!

                                                                さんが1番目にブックマークした記事「AMDのプロセッサに...」が注目されています。

                                                                気持ちをシェアしよう

                                                                ツイートする

                                                                AMDのプロセッサに脆弱性、セキュリティ企業が情報公開--懐疑的な見方も

                                                                AMDは、同社の複数のプロセッサに13件のセキュリティ脆弱性があるとする報告について調査している。 チ...AMDは、同社の複数のプロセッサに13件のセキュリティ脆弱性があるとする報告について調査している。 チップメーカーのAMDは米国時間3月13日の声明で、CTS Labsの調査結果について「調査と分析を鋭意進めている」と述べた。CTS Labsはあまり知られていないが、イスラエルのテルアビブに社を置くサイバーセキュリティの新興企業だ。AMDが声明を発表する数時間前に、CTS Labsは「RYZENFALL」「MASTER KEY」「FALLOUT」「CHIMERA」と名付けた13の脆弱性について説明するウェブサイト、研究論文、動画を公開した。攻撃者がそれらの脆弱性を利用すると、膨大な数の端末に搭載されているAMDの「Ryzen」および「EPYC」プロセッサから機密データを取得できる可能性があると主張している。 公開されたホワイトペーパーには、それらの脆弱性の具体的な内容が詳しく記述されて

                                                                ブックマークしたユーザー

                                                                • m8-pasukaru2018/08/21m8-pasukaru
                                                                • yumekanaeruzoo2018/04/17yumekanaeruzoo
                                                                • mjtai2018/03/30mjtai
                                                                • sawarabi01302018/03/18sawarabi0130
                                                                • takahiro_kihara2018/03/15takahiro_kihara
                                                                • sakisakagauri2018/03/15sakisakagauri
                                                                • TakayukiN6272018/03/15TakayukiN627
                                                                • ken-ne862018/03/15ken-ne86
                                                                • flyingbird12018/03/15flyingbird1
                                                                • osugi3y2018/03/15osugi3y
                                                                • make01572018/03/15make0157
                                                                • and_hyphen2018/03/14and_hyphen
                                                                • tokkata2018/03/14tokkata
                                                                • akira_nishii012018/03/14akira_nishii01
                                                                • dalmacija2018/03/14dalmacija
                                                                • amino_acid92018/03/14amino_acid9
                                                                • sterope2018/03/14sterope
                                                                • Masanovski2018/03/14Masanovski
                                                                すべてのユーザーの
                                                                詳細を表示します

                                                                ブックマークしたすべてのユーザー

                                                                同じサイトの新着

                                                                同じサイトの新着をもっと読む

                                                                いま人気の記事

                                                                いま人気の記事をもっと読む

                                                                いま人気の記事 - テクノロジー

                                                                いま人気の記事 - テクノロジーをもっと読む

                                                                新着記事 - テクノロジー

                                                                新着記事 - テクノロジーをもっと読む

                                                                同時期にブックマークされた記事

                                                                いま人気の記事 - 企業メディア

                                                                企業メディアをもっと読む

                                                                はてなブックマーク

                                                                公式Twitter

                                                                はてなのサービス

                                                                • App Storeからダウンロード
                                                                • Google Playで手に入れよう
                                                                Copyright © 2005-2025Hatena. All Rights Reserved.
                                                                設定を変更しましたx

                                                                [8]ページ先頭

                                                                ©2009-2025 Movatter.jp