検索
ニュース

Intel、「Meltdown」と「Spectre」に対処する最新マイクロコードをリリース「Kaby Lake」「Coffee Lake」「Skylake」プラットフォームをカバー

Intelは、「Meltdown」および「Spectre」と呼ばれるCPUの脆弱(ぜいじゃく)性に対処するための最新マイクロコードをリリースし、関連する最新セキュリティ情報を公開した。

Share
Tweet
LINE
Hatena

 Intelは2018年2月20日(米国時間)、Googleのセキュリティチーム「Project Zero」が明らかにした「Meltdown」および「Spectre」と呼ばれるCPUの脆弱(ぜいじゃく)性に対処するためのマイクロコードアップデートを、OEM顧客およびパートナー向けにリリースしたと発表した。

 このマイクロコードアップデートは、「Kaby Lake」「Coffee Lake」「Skylake」(いずれもコード名)ベースのプラットフォーム向けだ。これらのマイクロアーキテクチャの製品は、Intelの第6、7、8世代の「Coreプロセッサー」、最新の「Core Xシリーズ・プロセッサー」、最近発表されたデータセンターシステム向けの「Xeonスケーラブル・プロセッサー」「Xeon Dプロセッサー」にわたっている。

 新しいマイクロコードは大抵の場合、OEMのファームウェアアップデートを通じて提供される。Intelは従来と同様に、システムを常に最新に保つようユーザーに呼び掛けるとともに、計画されているマイクロコードアップデートの包括的なスケジュールと現在の進捗をまとめた「Microcode Revision Guidance」の最新版を公開している。

 またIntelは、「MeltdownやSpectreを利用した『エクスプロイト』からシステムを保護するさまざまな対策技術を利用できることを認識している」と述べ、その例として、Googleが開発した「Retpoline」を挙げている。Retpolineは、「branch target injection」(Spectre Variant 2)によるエクスプロイトを緩和するものだ。Intelは、Retpolineとその仕組みに興味を持つ人のために、ホワイトペーパーを公開した。またRetpolineに関するGoogleの公開情報も紹介している。

 さらにIntelは、近いうちに追加のアップデートをリリースする予定だという。

 Intelは2018年1月22日に、MeltdownとSpectreに対処するためのファームウェアアップデートの適用後に、同社のCPU「Broadwell」「Haswell」を搭載したシステムで再起動の頻度が増えてしまう問題について、「根本原因を特定し、対処するマイクロコードソリューションの開発を進めている。検証を経て正式なアップデートを順次リリースする」ことを明らかにした。

 これらのマイクロコードアップデートの開発と検証は、顧客や業界パートナーの協力を得て行われているという。Intelは2月以降では7日にもマイクロコードアップデートのリリースを発表している。

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  2. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  3. 3割程度のSaaS事業者が標準的なセキュリティ対策をしていない アシュアードがSaaS事業者を調査
  4. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  5. 中小企業の20%の経営層は「自社はサイバー攻撃に遭わない」と信じている バラクーダネットワークス調査
  6. 「生成AIのサイバー攻撃への悪用」は増加する? 徳丸浩氏が予測する2025年のセキュリティ
  7. 増える標的型ランサムウェア被害、現場支援から見えてきた実態と、脆弱性対応が「限界」の理由
  8. ChatGPTやClaudeのAPIアクセスをかたってマルウェアを配布するPython用パッケージ確認 Kasperskyが注意喚起
  9. AWS、組織のセキュリティインシデント対応を支援する「AWS Security Incident Response」を発表 アラートに圧倒されるセキュリティチームをどう支援?
  10. CrowdStrike、約850万台のWindowsデバイスで発生したブルースクリーン問題を謝罪 原因と対処法を公開
ページトップに戻る