ITmedia NEWS > セキュリティ >
セキュリティ・ホットトピックス

Intel、古いプロセッサ向けのSpectre対策パッチは提供せず

» 2018年04月06日 09時30分 公開
[鈴木聖子ITmedia]

 米Intelは「Spectre」と呼ばれるCPUの脆弱性について、古い製品向けの対策パッチをリリースしない方針を明らかにした。

 同社の対策パッチのリリース状況を示す「Microcode Update Guidance」は4月2日に更新され、新たに「stopped」という項目が加わった。この項目に分類された製品は、アップデートの対象から除外する。

photo 対策パッチのリリース状況を示す「Microcode Update Guidance」に新たに「stopped」という項目が加わった(出典:Intel)

 理由として、「Variant 2(Spectre)を緩和する機能の現実的な実装を阻むマイクロアーキテクチャの特性」を挙げたほか、システムソフトウェアのサポートが限られること、ほとんどの製品は「クローズドシステム」に使われていて、脆弱性が露呈する可能性が小さいことを挙げている。

 stoppedに分類されたのは、コードネーム「Bloomfield」「Clarksfield」「Gulftown」と呼ばれる一部のCoreプロセッサや、「Bloomfield Xeon」「Harpertown Xeon C0」「Harpertown Xeon E0」と呼ばれる一部のXeonプロセッサ、およびCore 2、Pentium、Celeron、Atomなどのプロセッサ。

 Intel広報はメディア各社の取材に対し、「過去9年あまりの間に立ち上げた製品のうち、サイドチャネルの脆弱性に対する防御が必要なマイクロプロセッサ製品向けのマイクロコードアップデートのリリースは完了した。しかし、一部の古いプラットフォームについては、複数の理由からマイクロコードのアップデートは提供しない」と説明している。

関連キーワード

脆弱性 | Intel | Pentium


Copyright © ITmedia, Inc. All Rights Reserved.