MeltdownとSpectreという脆弱(ぜいじゃく)性は、システムの物理セキュリティとハードウェアセキュリティに影響しており、検出は極めて難しい。これらの攻撃を防ぐ方法とは。
脆弱性について議論するとき、脆弱性がCVE-2018-1234のような専門的な名前では注目が集まらない。そのため、議論するのに便利なように脆弱性には名前が付けられる。特定の脆弱性の影響を受ける多種多様な要素が各種製品内にあるために、脆弱性がさまざまなベンダーに影響を与えることがある。こうした場合にも、脆弱性に名前を付けて分類すると役に立つ。
2018年1月、2つの新しい脆弱性が公表され、名前も付けられた。それがMeltdownとSpectreだ。この2つはサイドチャネルタイミング攻撃に関する脆弱性だ。その影響については多くの議論が交わされている。その結果、多数の企業が続々とリリースされるパッチの適用を急いでいる。
これらの脆弱性は、クラウドシステムやアプリケーションに及ぼす影響が大きい。また、適切なタイミングでパッチを適用することが極めて重要になる。ただし、エンドポイントに対する影響はそれほど明確ではない。
本稿ではMeltdownとSpectreという2つの脆弱性と、これらに対して企業が身を守る方法を取り上げる。
広告運用自動化ツール「Shirofune」がAmazon Adsに対応
ShirofuneがAmazon Adsの運用自動化機能をリリース。予算管理・入札最適化と成果分析、レ...
若年層の4人に1人が自分の位置情報を共有する「位置シェアラー」――博報堂とLinQ共同調査
位置情報をシェアすることで生まれる新しいつながり「シン密圏」の実態に関する調査結果...
「Gemini時代」のGoogleの広告ビジネスはどう変わる? ピチャイCEOが語ったこと
テック業界の巨人の第1四半期決算発表で議論の中心となったのは、生成AIおよび「YouTube ...