Intelのセキュリティ脆弱性:Rowhammerスタイルの攻撃により、特定のDRAMモジュールから情報が漏洩する可能性
詳細情報:
Intel-SA-00247 一部のマイクロプロセッサに存在する潜在的なセキュリティ脆弱性により、ローカルアクセスを介して部分的な情報漏洩が発生する可能性がある。- 概要:特定のマイクロプロセッサにおける論理条件により、認証されたユーザーがローカルアクセスを介して部分的な物理アドレス情報を漏洩させる可能性が生じる。
- 重症度:低
- Intel-SA-00247に記載されているように、Intelが認識している公開済みの脆弱性については、Intelはユーザーに以下の既存のベストプラクティスに従うことを推奨しています。
Rowhammer型攻撃に耐性のあるDRAMモジュールの使用。
サイドチャネル攻撃に対するセキュリティのベストプラクティス:
https://software.intel.com/security-software-guidance/insights/security-best-practices-side-channel-resistance
暗号化実装に対するタイミングサイドチャネル攻撃を軽減するためのガイドライン: https://software.intel.com/security-software-guidance/insights/guidelines-mitigating-timing-side-channels-against-cryptographic-implementations 。
このセキュリティアドバイザリに関して、BIOSのアップデートは必須ではありません。