Meltdown_Spectre_Vulnerabilities_security_update-440x330

372: Socket774 2018/02/02(金) 15:43:50.82 ID:hJYtbO64
いよいよメインPCとしての運用は危険な状態になってきたな。


 セキュリティソフト評価機関AV-TESTは1日、Spectre/Meltdown脆弱性を利用したマルウェアサンプルが発見されたことを報告した。

 「Spectre (Branch Target Injection: CVE-2017-5715およびBounds Check Bypass: CVE-2017-5753)」および「Meltdown (Rogue Data Cache Load: CVE-2017-5754)」は、x86やArmなどのCPUアーキテクチャに影響する脆弱性(Google、CPUの投機実行機能に脆弱性発見。業界をあげて対策へ参照)。

 AV-Testによれば、1月7日から22日の期間において、同脆弱性を利用しているとみられるマルウェアのサンプルが、計119個発見されたという。

(続きはこちら)
https://pc.watch.impress.co.jp/docs/news/1104573.html

381: Socket774 2018/02/02(金) 18:37:48.03 ID:rgOnJzV8
>>372
概念実証コードに基づいたマルウェアって
いつも思うが結局発見したやつが一々具体的サンプルコードまで出さず、報告だけで済ませてれば
もう少しPCを安全に使える気がしないでもない

引用元:http://egg.2ch.net/test/read.cgi/jisaku/1516962899/

382: Socket774 2018/02/02(金) 18:42:12.80 ID:wRj7juWo
>>381
理論上できるのはずーっと前から公表ずみ
それは黙殺されてたんだよ

383: Socket774 2018/02/02(金) 19:44:12.09 ID:5haG4JMG
>>381
お前らだってきっちり実証せずに不具合報告書き込んだけでボッコボコに叩くだろw

378: Socket774 2018/02/02(金) 17:26:00.72 ID:6tdccMu2
もうすでに100種類以上もマルウェア作られてるとか
いったん情報が広まると早いな。

引用元:http://egg.2ch.net/test/read.cgi/jisaku/1517320391/

176: Socket774 (オッペケ Srcb-PSFC) 2018/02/02(金) 15:32:22.11 ID:wRj7juWor
今のところmeltdownは対Intelコードのみです

179: Socket774 (ガラプー KK4f-mEXy) 2018/02/02(金) 15:42:31.70 ID:L27zmK6aK
Intelで32bit環境は危ないってことかこれは

180: Socket774 (オッペケ Srcb-PSFC) 2018/02/02(金) 15:57:51.67 ID:wRj7juWor
 メルトダウン対応パッチは1709のみ提供だから
狙うしかないよねこの大穴

196: Socket774 (ワッチョイ ffa3-+DFt) 2018/02/02(金) 19:06:37.22 ID:60J2YJpO0


[UPDATE: 2018-02-01]
So far, the AV-TEST Institute discovered 139 samples which appear to be related to recently reported CPU vulnerabilities.

DU8bWyPXUAATjTs

198: Socket774 (ワッチョイ 9faf-K3c3) 2018/02/02(金) 19:09:32.19 ID:Gg67ZYLt0
今ハッカー同士で切磋琢磨している所なんだな
俺もhasだから笑えないんだけどIntel何やってんの?

199: Socket774 (ササクッテロロ Spcb-aYKq) 2018/02/02(金) 19:12:16.78 ID:kMX+nE2ip
>>198
逃げないようにエンジニアを24時間監視しつつ
株の売り時をうかがっているのでは?

240: Socket774 (ワッチョイ bfaf-Eu1H) 2018/02/03(土) 02:19:08.60 ID:QrJD5iH40
>>199
経営権維持に必要な株以外は去年までに売却終わってて全てがインテル様の計画通りやぞ