Intel が 16 年前からチップに残していた、途方もないセキュリティの欠陥──そして、その悪用法はここに~SMM のルートキットの扉を開く大失態(その 1)(The Register) | ScanNetSecurity
2024.05.17(金)

Intel が 16 年前からチップに残していた、途方もないセキュリティの欠陥──そして、その悪用法はここに~SMM のルートキットの扉を開く大失態(その 1)(The Register)

この SMM コードは、自身の変数や他のプライベートデータを保存するため、PC の RAM の少量のチャンクを占領している。他のすべてのリングは、マザーボードのハードウェアによって、そこへアクセスすることを禁じられている。

国際 TheRegister
【Black Hat 徹底解析】
Intel の設計上における 1 つの欠陥が、マルウェアをインストールするために悪用される可能性がある──それは OS やアンチウィルスソフトよりも深い層へのインストールとなるため、検出や除去は困難だ。

先週(編集部註:2015 年 8 月第 2 週)ラスベガスで開催された Black Hat カンファレンスで、このハードウェアのバグを暴いた Christopher Domas(Battelle Memorial Institute のセキュリティ研究者)は語った。「これは、忘れられていた問題への忘れられていたパッチだが、信じられないほどの脆弱性の扉を開くものだ」

※本記事は有料版メールマガジンに全文を掲載しました

© The Register.


(翻訳:フリーライター 江添佳代子

《ScanNetSecurity》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×