同一コアのスレッド同時実行技術に脆弱性 - サイドチャネル攻撃「PORTSMASH」が明らかに
IntelのCPUにおける「Simultaneous Multithreading(SMT)」の実装にあらたな脆弱性が判明した。従来より高精度なサイドチャネル攻撃「PORTSMASH」が可能とされており、実証コードも公開されている。
ハバナ科学技術大学(CUJAE)やタンペレ工科大学の研究チームが、従来とは異なる方法でサイドチャネル攻撃(SCA)が可能となる脆弱性「CVE-2018-5407」を発見し、論文として発表したもの。ポートの衝突を利用したもので、脆弱性を悪用する技術は「PORTSMASH」と命名されている。
同一コア上で複数スレッドを同時に実行することにより、プロセッサのリソースをより効率的に使用するIntelの「ハイパースレッディング・テクノロジー(HTT)」を対象とした攻撃手法。プロセッサの動作を解析するサイドチャネル攻撃により、データが漏洩するおそれがある。
従来のコア間における攻撃に比べ、より多くの攻撃対象が存在し、攻撃者にとって魅力的なターゲットとなると研究チームでは指摘している。
(Security NEXT - 2018/11/07 )
ツイート
PR
関連記事
Linuxカーネル脆弱性への攻撃成功率を高める攻撃「SLUBStick」を研究者が報告
「Firefox 121」をリリース - 脆弱性18件を解消
Cisco製セキュリティアプライアンスにRSA秘密鍵漏洩のおそれ
intel製プロセッサに複数脆弱性、アップデートをリリース - MSやVMwareも対応
「Firefox 95」が公開、新サンドボックス「RLBox」を実装 - 脆弱性13件を修正
CPU消費電力から暗号化キー解析できる攻撃「PLATYPUS」が判明
ランサム「STOP Djvu」に復号ツール - サイドチャネル攻撃で解析
Intel CPUにネットワーク経由で情報漏洩のおそれ - 「NetCAT攻撃」明らかに
「Spectre」に新亜種、「SWAPGS攻撃」受けるおそれ - MSは7月に対処済み
「Firefox 67」がリリース、21件の脆弱性を修正 - コインマイナーのブロックに対応