ここから本文です
Yahoo!ファイナンス
投稿一覧に戻る

アドバンスト・マイクロ・デバイセズ【AMD】の掲示板 〜2018/06/06

これはヤバイのでは・・・
AMD has a Spectre/Meltdown-like security flaw of its own
Researchers find 13 vulnerabilities in AMD’s Ryzen and EPYC chips, which could let attackers install malware on highly guarded portions of the processor.
ttps://www.cnet.com/news/amd-has-a-spectre-meltdown-like-security-flaw-of-its-own/

  • >>864

    これですね。
    『OK, deep breath, relax... Let's have a sober look at these 'ere annoying AMD chip security flaws』
    ttps://www.theregister.co.uk/2018/03/13/amd_flaws_analysis/
    ARM TrustZoneのコプロセッサにマルウェア仕込んだら色々出来ちゃうし見つからないというような内容ですね。
    上記記事では、これにマルウェア仕込むにはSuperuserになる必要があるし、そもそもSuperuserになれるならこの脆弱性使うまでもなく何でもできるとも書かれているようです。

    この脆弱性を発表したCTS-Labsなる会社、普通はメーカーに脆弱性を知らせて1~3か月後に発表するものなのにAMDに対応する余裕与えないよう24時間後に発表していて、しかもわざわざサイト ttps://amdflaws.com まで立てて極力コトを荒立てようとしてるようにみえますね。