本Wikiの内容は無保証です。
インテル チップ・プロブレム - 主な対象 Windows 10 Pro Home パーソナル・ユーザー -
1995?〜
(Windows Updateはじめ)OSの更新プログラム、 ドライバーアップデート、 BIOSアップデートの確認・更新、 ブラウザーアップデート、 チェックツール (?)
Complete List Of CPUs Vulnerable To Meltdown / Spectre Rev. 8.0
ttp://www.techarp.com/guides/complete-meltdown-spectre-cpu-list/
Contents
1. The Complete List Of CPUs Affected By Meltdown + Spectre
ttps://www.techarp.com/guides/complete-meltdown-spectre-cpu-list/
2. AMD Workstation, Desktop & Mobile CPUs Vulnerable To Spectre
ttps://www.techarp.com/guides/complete-meltdown-spectre-cpu-list/2/
3. AMD Mobile CPUs Vulnerable To Spectre
ttps://www.techarp.com/guides/complete-meltdown-spectre-cpu-list/3/
6. Intel Desktop CPUs Affected By Meltdown + Spectre
ttps://www.techarp.com/guides/complete-meltdown-spectre-cpu-list/6/
7. Intel Mobile CPUs Affected By Meltdown + Spectre
ttps://www.techarp.com/guides/complete-meltdown-spectre-cpu-list/7/
Intel 製マイクロコードの更新プログラムの概要
適用対象: Windows 10 1803, 1709 他 最終更新日: 2018/09/20
https://support.microsoft.com/ja-jp/help/4093836/s...
スペクターとメルトダウンから Windows デバイスを保護する
適用対象: Windows 10, 8.1, 7 他 最終更新日: 2018/11/21
https://support.microsoft.com/ja-jp/help/4073757/p...
投機的実行のサイドチャネルの脆弱性から保護するための IT プロフェッショナル向け Windows クライアント ガイダンス
最終更新日: 2018/07/13
ttps://support.microsoft.com/ja-jp/help/4073119/protect-against-speculative-execution-side-channel-vulnerabilities-in
Windows 10 Windows 7 SP1
ADV180002 投機的実行のサイドチャネルの脆弱性を緩和するガイダンス
最終更新日 : 2018/08/15
ttps://portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/ADV180002
Meltdown ttps://ja.wikipedia.org/wiki/Meltdown
Spectre ttps://ja.wikipedia.org/wiki/Spectre
Spectre Variant 2 Spectre Variant 3a Spectre Variant 4
L1TF
Ryzen ? Ryzen2 ? AMD Zen 2 CPUs To Roll Out in 2019 ?
次世代 Xeon Scalable ?
次世代 Intel Xeonスケーラブル・プロセッサー(コードネーム: Cascade Lake)?
第8世代 Intel Coreプロセッサー ?
E2 processor ?
EPYC ?
Windows 10用マイクロコード
http://seesaawiki.jp/windows10memo/d/Windows%2010%...
Windows10 firmware update メモ
http://seesaawiki.jp/windows10memo/d/Windows%2010%...
インテル チップ・プロブレム Win7編
http://seesaawiki.jp/windows10memo/d/%a5%a4%a5%f3%...
PC サイドチャネル攻撃
https://seesaawiki.jp/windows10memo/d/PC%20%a5%b5%...
==
Intel、2022年7月のセキュリティアドバイザリを公開 〜CPUの情報漏洩脆弱性に注意
「eIBRS」「IBRS」の有効化を
樽井秀人 2022年7月13日
ttps://forest.watch.impress.co.jp/docs/news/1424561.html
インテルプロセッサーに複数の脆弱性 〜DoSや情報漏洩の恐れ
最大深刻度は「MEDIUM」。Intel製品2022年6月のセキュリティアドバイザリが公開
石山裕規 2022年6月15日
ttps://forest.watch.impress.co.jp/docs/news/1417313.html
マルウェアの亜種 Vidar ??
インテルのCPU/SSD製品などに脆弱性 〜最大深刻度は「HIGH」
2022年5月のセキュリティアドバイザリが公開
石山裕規 2022年5月12日 ttps://forest.watch.impress.co.jp/docs/news/1408397.html
Intel、一部プロセッサで情報漏洩の恐れがある脆弱性
宇都宮 充 2022年3月9日
ttps://pc.watch.impress.co.jp/docs/news/1394045.html
「IObit Malware Fighter 9 Free」がスキャンを350%高速化
他社製のセキュリティ対策ソフトと併用が公式にサポートした無料マルウェア対策ツール
長谷川正太郎 2021年11月25日
ttps://forest.watch.impress.co.jp/docs/news/1369149.html
#?
Intel CPUのBIOSリファレンスコードに特権昇格の脆弱性
宇都宮 充 2021年11月16日 ttps://pc.watch.impress.co.jp/docs/news/1366836.html
INTEL-SA-00562、CVE-2021-0157、CVE-2021-0158
Potenzielle Sicherheitslücken in einigen Intel CPUs – Bios Updates werden ausgerollt
moinmoin 14. November 2021 ttps://www.deskmodder.de/blog/2021/11/14/potenzielle-sicherheitsluecken-in-einigen-intel-cpus-bios-updates-werden-ausgerollt/
一部のインテル製CPUに潜在的なセキュリティ上の脆弱性 - Biosアップデートを展開中(DeepL )
CVE-2021-0146、CVE-2021-0157
Windows 11 Forum
Intel Product Security Center Advisories for November 9, 2021
(2021.11.11)〜
ttps://www.elevenforum.com/t/intel-product-security-center-advisories-for-november-9-2021.2676/
Intel Disabling TSX On Certain CPUs, Skylake And Coffee Lake Affected
Jason R. Wilson Jun 29, 2021
ttps://wccftech.com/intel-disabling-tsx-on-certain-cpus-skylake-and-coffee-lake-affected/
インテル、特定のCPUでTSXを無効化、SkylakeとCoffee Lakeが対象に
(DeepL翻訳 今すぐ翻訳 )
Intel、6月のセキュリティパッチで計73件の脆弱性を修正
劉 尭 2021年6月9日 ttps://pc.watch.impress.co.jp/docs/news/1330244.html
IntelやAMDのCPUに新たな脆弱性、Spectreの亜種。修正後は大幅なパフォーマンスの低下が懸念
ニッチなPCゲーマーの環境構築Z 2021年5月3日
ttps://www.nichepcgamer.com/archives/intel-and-amd-cpu-new-spectre-vulnerabilities.html
新たに見つかったのはSpectreの亜種
IntelやAMDの既存のx86プロセッサー全てに悪用が可能とされています。
Intel、2020年9月のセキュリティアドバイザリを公開 〜 第8世代Intel Core以降などのBIOSに問題
リモート管理ソリューション「Intel AMT」「Intel ISM」では“CRITICAL”な脆弱性も
樽井秀人 2020年9月9日
ttps://forest.watch.impress.co.jp/docs/news/1275821.html
Intel® Processors
ttps://www.intel.com/content/www/us/en/support/products/873/processors.html
AMD製 CPUのファームウェア「AGESA」にOSも防御不能な脆弱性 〜任意のコードが実行される恐れ
2016年から2019年の間に発売された一部製品に影響
樽井秀人 2020年6月18日 ttps://forest.watch.impress.co.jp/docs/news/1259887.html
Intel、2020年6月のセキュリティアドバイザリを公開 〜CPUのリモート管理機能に致命的な問題
特定レジスタのデータが推測可能な“Special Register Buffer Data Sampling”攻撃にも対策
樽井秀人 2020年6月10日 ttps://forest.watch.impress.co.jp/docs/news/1257961.html
インテル® プロセッサーの Microsoft Windows® 10 の対応状況について
最終改訂日 2020/03/12
ttps://www.intel.co.jp/content/www/jp/ja/support/articles/000006105/processors.html
Intel® Processors
ttps://www.intel.com/content/www/us/en/support/products/873/processors.html
Ransomware victims thought their backups were safe. They were wrong
Steve Ranger February 27, 2020 ttps://www.zdnet.com/article/ransomware-victims-thought-their-backups-were-safe-they-were-wrong/
ランサムウェアの被害者は、彼らのバックアップは安全だと思った。彼らは間違っていた
(Microsoft Edge訳)
Intel、2019年11月のセキュリティアドバイザリを公開 〜TSX命令セット対応CPUなど18件が対象.
最大深刻度は“Critical”
樽井秀人 2019年11月13日 ttps://forest.watch.impress.co.jp/docs/news/1218156.html
大量のIntelプロダクトに脆弱性、影響範囲は広大
後藤大地 2019/11/13 ttps://news.mynavi.jp/article/20191113-922984/
Intel製CPUに新たな脆弱性 〜“Microarchitectural Data Sampling(MDS)”が公表される.
各社が影響範囲と対策を発表
樽井秀人 2019年5月15日
https://forest.watch.impress.co.jp/docs/news/11845...
参考) Google Chrome安定版に脆弱性の恐れ、実証コードを研究者が公開 ―― オープンソース開発で生じる
空白期間に警鐘
2019年04月05日 鈴木聖子 ITmedia
ttps://www.itmedia.co.jp/enterprise/articles/1904/05/news093.html
参考) インテル、CPUがひっ迫してシェア低下、鈴木社長は「19年中に改善」
BCN+R 2019/04/01 ttps://www.bcnretail.com/market/detail/20190401_112332.html
Spectre V2対策による性能低下を緩和する「Retpoline」の効果を確認する
Impress Watch 2019 3/28 ttps://headlines.yahoo.co.jp/hl?a=20190328-00000035-impress-sci
参考) ASUS、マルウェア配信に悪用された「Live Update」ツールの修正版を公開
CNET Japan 2019 3/27 ttps://headlines.yahoo.co.jp/hl?a=20190327-35134793-cnetj-sci
参考) Intel CPUの供給難は今後も。第2四半期はAMDシェア増に
劉 尭 2019年3月14日 ttps://pc.watch.impress.co.jp/docs/news/1174/612/index.html
Intel製品に複数の脆弱性、修正版が公開 〜最大深刻度は“HIGH”
情報漏洩やサービス運用妨害(DoS)、権限昇格などにつながる恐れ
樽井秀人 2019年3月14日 ttps://forest.watch.impress.co.jp/docs/news/1174631.html
【CPU】 Intel CPUに新たな脆弱性『Spoiler』。AMD CPUは影響なし
ニッチなPCゲーマーの環境構築 2019年03月06日
ttp://blog.livedoor.jp/nichepcgamer/archives/1074129956.html
Intel製品に複数の脆弱性、修正版が公開 〜最大深刻度は“CRITICAL”
情報漏洩やサービス運用妨害(DoS)、権限昇格などにつながる恐れ
樽井秀人 2019年2月14日 ttps://forest.watch.impress.co.jp/docs/news/1169551.html
参考) Intel製品に複数の脆弱性、修正版が一斉公開 〜最大深刻度は“HIGH”
情報漏洩やサービス運用妨害(DoS)、権限昇格などにつながる恐れ
樽井秀人 2019年1月9日
https://forest.watch.impress.co.jp/docs/news/1163/...
参考) Amazon 独自のサーバープロセッサーを発表 ?!
「Spectre」「Meltdown」関連で新たに7件の脆弱性
.. 7件の脆弱性を新たに発見。Intel、AMD、ARMの大手3社のプロセッサについて影響を確認した。
2018年11月15日 鈴木聖子
http://www.itmedia.co.jp/enterprise/articles/1811/...
参考) Third-Party Tool Protects Old PCs Against Spectre Attacks
Lucian Armasu November 13, 2018
ttps://www.tomshardware.co.uk/spectre-intel-microcode-boot-loader-security,news-59417.html
GPUへのサイドチャネル攻撃、影響は軽微 〜研究者の発表に対しNVIDIAが回答
“CVSS v3”における基本値は“2.2”
樽井秀人 2018年11月12日
https://forest.watch.impress.co.jp/docs/news/11527...
参考) AWS、「AMD EPYC」プロセッサを搭載した新たなEC2インスタンス追加
Natalie Gagliordi 翻訳校正: 編集部 2018年11月07日 ttps://japan.zdnet.com/article/35128222/
「Windows 10 19H1」、「Spectre Variant 2」対策にグーグルの「Retpoline」を採用へ
Liam Tung 翻訳校正:編集部 2018年10月22日 ttps://japan.zdnet.com/article/35127338/
Windows 10 19H1ではSpectre対策による速度低下が「多くの状況でノイズ並み」に
Anonymous Coward 2018年10月20日
https://srad.jp/submission/79130/
Windows 10 “19H1” update will address performance slowdowns caused by Meltdown/Spectre mitigations
Laurent Giret 2018.10.20 ttps://www.onmsft.com/news/windows-10-19h1-update-will-address-performance-slowdowns-caused-by-meltdown-spectre-mitigations
Windows 10's Spring 2019 Update will make your Spectre patched PC faster
akshay Waghray October 19, 2018 ttps://www.windowslatest.com/2018/10/19/windows-10s-spring-2019-update-will-make-your-spectre-patched-pc-faster/
Spectre patched PC
MIT、プロセッサ性能を犠牲にせず「Meltdown/Spectre」脆弱性を解決する新手法
佐藤岳大 2018年10月19日 ttps://pc.watch.impress.co.jp/docs/news/1148962.html
#現行CPUは、対象外??
Intel製グラフィックドライバーやファームウェアに脆弱性 〜最大深刻度は“HIGH”
情報漏洩やサービス運用妨害(DoS)、権限昇格などにつながる恐れ
樽井秀人 2018年10月10日 ttps://forest.watch.impress.co.jp/docs/news/1147064.html
Intelのプロセッサ供給不足により世界的にノートPC出荷に影響、2019年後半まで続く見通し
Gigazine 2018年10月02日
https://gigazine.net/news/20181002-intel-processor...
(参考) Windowsコンピューター全般に及ぶ脆弱性が発見
2018年09月24日 ttps://jp.sputniknews.com/science/201809245376650/
Windows 7のJetデータベースエンジンのデーターベースの作業。 アナリストらは.. すべてのWindowsのオペレーションシステムも同じ危険性にさらされているという。
Windows 10 Update KB4100347 Disables Overclocking on Some Systems.
Yet another update making unexpected changes on Windows 10
Sep 24, 2018 Bogdan Popa ttps://news.softpedia.com/news/windows-10-update-kb4100347-disables-overclocking-on-some-systems-522854.shtml
New Microsoft/Intel microcode update KB4100347 breaks Haswell-E and Broadwell-E overclocks
Hilbert Hagedoorn 09/23/2018
https://www.guru3d.com/news-story/new-microsoftint...
【アプデ/CPU】 Win10v1803用マイクロコードアップデートKB4100347を適用するとBroadwell-E環境でOCが効かなくなる。対処方法あり ニッチなPCゲーマーの環境構築 2018年09月24日
http://blog.livedoor.jp/nichepcgamer/archives/1072...
Windows 10 KB4100347 (Intel update) reportedly breaks Broadwell-E overclocking
Mayank Parmar September 23, 2018 ttps://www.windowslatest.com/2018/09/23/windows-10-kb4100347-intel-update-reportedly-breaks-broadwell-e-overclocking/
Windows 10用マイクロコード
http://seesaawiki.jp/windows10memo/d/Windows%2010%...
2018/09/14 KB4100347 2018/09/14 KB4346084
KB4090007 他
Intel製品に複数の脆弱性、修正版が一斉公開 〜最大深刻度は“CRITICAL”
樽井秀人 2018年9月13日 ttps://forest.watch.impress.co.jp/docs/news/1142835.html
(参考) 「Intelの脆弱性情報の開示が遅すぎた」ことでLinux開発者が大変な目に遭っていたことが発覚
Gigazine 2018年08月31日
ttps://gigazine.net/news/20180831-linux-kernel-developer-criticize-intel/
(参考) Windows 10 ゼロデイ攻撃
http://seesaawiki.jp/windows10memo/d/Windows%2010%...
その知識、ホントに正しい? Windowsにまつわる都市伝説(117):
Intelプロセッサ向けマイクロコードアップデートのニュースをファクトチェック!
山市 良 2018年08月28日 ttp://www.atmarkit.co.jp/ait/articles/1808/28/news016.html
Windows Ten Forums
Windows 10: Q3 2018 Intel Speculative Execution Side Channel Update
2018.8.15〜
ttps://www.tenforums.com/windows-10-news/115964-q3-2018-intel-speculative-execution-side-channel-update.html
Foreshadow、L1 Terminal Fault(L1TF)
MS、「Foreshadow」対策でアドバイザリ - アップデートや追加対応策の実施を
Security NEXT 2018/08/17
http://www.security-next.com/096927
Intel CPUの「SGX」機能に新たな脆弱性、仮想マシンなどにも影響
2018年08月15日 鈴木聖子
http://www.itmedia.co.jp/enterprise/articles/1808/...
米インテル、半導体の一部に新たな不具合の可能性
ロイター 2018年8月15日
https://jp.reuters.com/article/intel-chip-idJPKBN1...
新たな3件の不具合が存在する可能性があると発表、コアプロセッサーやジーオン(Xeon)プロセッサーなど
(参考) ギャラクシー S7 にメルトダウンの脆弱性 ?
サムスン 「ギャラクシーS7」 に脆弱性、ハッキングの恐れ = 研究者
2018年8月9日 ロイター ttps://jp.reuters.com/article/cyber-conference-samsung-elec-idJPKBN1KT217
SpectreRSB ?
CVE-2018-3693 Intel、ARM?
TLBleed
Microsoftが秘密裏に独自命令セットのCPU「E2」を開発、Windows 10とLinuxの動作をテスト中
2018年06月20日 ttps://gigazine.net/news/20180620-microsoft-e2/
Microsoftは、「E2は現時点では研究プロジェクトであり、製品化予定はありません」とコメント
Coreプロセッサに新たなサイドチャネル攻撃の脆弱性。深刻度は中
劉 尭 / 佐藤岳大 2018年6月15日
https://pc.watch.impress.co.jp/docs/news/1127769.h...
Lazy FPステートリストア CVE-2018-3665
Intelプロセッサに新たな脆弱性、投機的実行機能に関連
鈴木聖子 2018年06月15日
http://www.itmedia.co.jp/enterprise/articles/1806/...
Lazy FP state restore CVE-2018-3665
Microsoft、6月の月例セキュリティアップデートを公開、“Spectre V4”緩和策を導入
2018 6/13 Impress Watch
https://headlines.yahoo.co.jp/hl?a=20180613-000000...
Spectre派生の新たな投機実行脆弱性が発表。多数のCPUが攻撃対象に
中村真司 2018年5月22日
https://pc.watch.impress.co.jp/docs/news/1123158.h...
この脆弱性の影響を受けるCPUは多数に上り、Intelでは第2世代〜第8世代までのCoreシリーズやXeon、Atomなども対象。AMDはBulldozerアーキテクチャ以降のCPUを対象に挙げており、それぞれの対応状況は下記の関連リンクから確認できる。
#?
Intel. Affected products:
https://www.intel.com/content/www/us/en/security-c...
AMD Processor Security Updates
https://www.amd.com/en/corporate/security-updates
operating system updates back to the Family 15 processors (“Bulldozer” products).
microcode updates with our recommended mitigations addressing Variant 2 (Spectre) .. the first “Bulldozer” core products introduced in 2011
(参考) Bulldozer (マイクロアーキテクチャ) ttps://ja.wikipedia.org/wiki/Bulldozer_(%E3%83%9E%E3%82%A4%E3%82%AF%E3%83%AD%E3%82%A2%E3%83%BC%E3%82%AD%E3%83%86%E3%82%AF%E3%83%81%E3%83%A3)
“Spectre”脆弱性の新しい亜種、各ベンダーが一斉に製品への影響と回避策を案内
“Variant 3a”と“Variant 4”の2件、Microsoftは緩和策を準備中
樽井秀人 2018年5月22日
https://forest.watch.impress.co.jp/docs/news/11231...
新たに「Meltdown」「Spectre」関連の脆弱性、IntelはBIOSアップデートの準備
2018年05月22日 鈴木聖子
http://www.itmedia.co.jp/news/articles/1805/22/new...
IntelのCPUに新たな8つの脆弱性が発見される、内4つは「高い危険性」との評価
2018年05月07日
ttps://gigazine.net/news/20180507-intel-cpus-new-vulnerabilities-found/
Spectreクラスの脆弱性.. 少数のAMDやARMのプロセッサにも影響を与えるとされており..
CPU の脆弱性の問題(Meltdown/Spectre)関連情報について
2018年1月16日 jpcore3 (5月7日更新)
ttps://blogs.technet.microsoft.com/askcorejp/2018/01/16/adv180002/
Windows 10 Windows 7 SP1 Windows 8.1
Intel Postpones Patching 'Spectre NG' CPU Flaws
Lucian Armasu May 8, 2018
ttps://www.tomshardware.com/news/intel-spectre-ng-cpu-flaws,37018.html
According to Heise, these eight Spectre NG vulnerabilities impact not just the Core i and Xeon chips, but also the Atom-based smartphones and tablets, as well as the Atom-based Celeron and Pentiums found in budget laptops.
(参考)5ch 【IT】TeslaのAIチップ責任者で元AMDのジム・ケラー氏がIntel入り
(参考) NVIDIAのTegraプロセッサに脆弱性の情報、Nintendo Switchなどに影響
2018年04月25日 鈴木聖子
http://www.itmedia.co.jp/news/articles/1804/25/new...
April's Patch Tuesday is out with a new Spectre fix for AMD systems
Laurent Giret 2018.4.11
https://www.onmsft.com/news/aprils-patch-tuesday-i...
Windows Ten Forums
Windows 10: Intel Microcode Revision Guidance for Spectre variant 2 - April 2
2018.4.5〜
https://www.tenforums.com/windows-10-news/107419-i...
Intel、古いプロセッサーでのSpectre 2対策をあきらめる
2018年04月05日
https://srad.jp/submission/76212/
↓
MCU提供対象の77製品のうち、75製品のMCUが完成しており、残る
Coffee Lake S (6+2) Xeon E とCoffee Lake U43eが製品候補となっている
5ch 【PC】Intel、Core 2 Duoなど旧CPUの「Spectre」対策を中止
Intel、Core 2 Duoなど旧CPUの「Spectre」対策を中止
佐藤岳大 2018年4月4日
https://pc.watch.impress.co.jp/docs/news/1115400.h...
対象のプロセッサの大半が10年以上前(SoFIAのみ2015年)の製品
【CPU】 Intel、Core i第1世代以前のマイクロコード作成を中止
ニッチなPCゲーマーの環境構築 2018年04月04日
http://blog.livedoor.jp/nichepcgamer/archives/1070...
(参考) 5chより アップル、Mac用CPUを自社製造か
CPU“脆弱性問題”の現状と対策
〜セキュリティは? パフォーマンスは? ユーザーへの影響を確認する
PC Watch編集部 2018年3月30日
https://pc.watch.impress.co.jp/docs/news/1114450.h...
CPUの脆弱性「Meltdown」対策の2018年1月と2月のWindows用パッチは別の事態悪化を招く可能性
GIGAZINE 2018年03月28日
https://gigazine.net/news/20180328-total-meltdown/
Windows 7および Server 2008 R2
AMD、プロセッサの脆弱性に関する検証結果を公表 修正パッチで対応へ
2018年03月22日 鈴木聖子
http://www.itmedia.co.jp/enterprise/articles/1803/...
AMD、CTS Labsが開示したRyzen/EPYC向け脆弱性対応ファームを近く提供
若杉紀彦 2018年3月21日
https://pc.watch.impress.co.jp/docs/news/1112850.h...
「AMDのCPUに深刻な脆弱性がある」とのCTS Labs発表による一大騒動まとめ
GIGAZINE 2018年03月17日
https://gigazine.net/news/20180317-amd-ryzen-epyc-...
Intelが脆弱性「Spectre」「Meltdown」をハードウェアレベルで対策したCPUを2018年後半にリリースすると発表
2018年03月16日 GIGAZINE
https://gigazine.net/news/20180316-intel-hardware-...
Intel、プロセッサの設計変更で「Spectre」「Meltdown」の脆弱性に対応
次世代の「Xeon Scalable」と、第8世代の「Generation Intel Core」では、プロセッサの設計を一部変更して、新しいレベルの対策を導入する。
2018年03月16日 鈴木聖子
http://www.itmedia.co.jp/enterprise/articles/1803/...
ハードウェアベースの対策を年内に導入すると表明
5chより AMD製CPU欠陥発見報道は針小棒大 ... 仕手筋による金儲け陰謀の可能性
AMDのプロセッサに脆弱性、セキュリティ企業が情報公開--懐疑的な見方も
Zack Whittaker 翻訳校正:編集部 2018年03月14日
https://japan.zdnet.com/article/35116106/
インテルのCPU脆弱性対策進む-- HPやレノボ、デルら各社の対応状況は?
Liam Tung 翻訳校正: 編集部 2018年03月13日
https://japan.zdnet.com/article/35116026/
Spectre対策の「Windows 10」向けアップデート、「Skylake」搭載機に提供
Ed Bott 翻訳校正: 矢倉美登里 吉武稔夫 2018年03月02日
https://japan.zdnet.com/article/35115509/
Microsoft、Skylake用のSpectre V2対策コードを提供開始
中村真司 2018年3月2日
https://pc.watch.impress.co.jp/docs/news/1109458.h...
Microsoft、Intelの修正版対策パッチをWindows 10向けにリリース
2018年03月02日 鈴木聖子
http://www.itmedia.co.jp/news/articles/1803/02/new...
対象 1709(Fall Creators Update)、Windows Serverバージョン1709(Server Core)
Microsoft Updateカタログから
(第6世代 Skylake H/S Skylake U/Y Skylake U23e向けマイクロコードアップデートが含まれる。
MS社は今後も Intelから提供される追加的なマイクロコードアップデートを配信していくという)
Update on Spectre and Meltdown security updates for Windows devices
John Cable March 1, 2018
ttps://blogs.windows.com/windowsexperience/2018/03/01/update-on-spectre-and-meltdown-security-updates-for-windows-devices/
Additional steps being taken to address Spectre and Meltdown vulnerabilities
Recently we added software coverage for x86 editions of Windows 10, and we continue to work to provide updates for other supported versions of Windows.
Intel、修正版対策パッチのリリース状況一覧を公開 BroadwellやHaswellにも対応
2018年03月01日 鈴木聖子
http://www.itmedia.co.jp/news/articles/1803/01/new...
( 第6世代 Skylakeの一部、第7世代 Kaby Lake、第8世代 Coffee Lake 他 に加えて 第4世代Haswell、
第5世代 Broadwel向け正式版 )
【CPU】 CPUの脆弱性修正BIOS(再起動問題修正版)、適用前と後の各種ベンチマーク公開
ニッチなPCゲーマーの環境構築 2018年02月28日
ttp://blog.livedoor.jp/nichepcgamer/archives/1070236760.html
(参考) グーグルが「Windows 10」に存在する脆弱性を新たに公表
Liam Tung 翻訳校正: 矢倉美登里 吉武稔夫 2018年02月22日
ttps://japan.cnet.com/article/35115111/
Intel、不具合修正の脆弱性対策パッチを追加リリース Kaby Lake以降の世代に対応
Intelは「Skylake」「Kaby Lake」「Coffee Lake」を搭載したプラットフォーム向けのマイクロコードアップデート正式版を、OEM向けにリリースした。
2018年02月22日 鈴木聖子
http://www.itmedia.co.jp/enterprise/articles/1802/...
( 第6世代 Skylakeの一部、第7世代 Kaby Lake、第8世代 Coffee Lake 他 ?! )
インテル、「Spectre」「Meltdown」脆弱性に関連して集団訴訟が急増
Lori Grunin 翻訳校正: 中村智恵子 吉武稔夫 2018年02月19日
https://japan.cnet.com/article/35114898/
インテルCPUへの新たな攻撃方法が確認 ... MeltdownPrime SpectrePrime
CPU脆弱性問題の波紋
CPU脆弱性問題が招いた混乱、現場で何が起きたか
竹居智久 2018/02/15
http://tech.nikkeibp.co.jp/atcl/nxt/column/18/0013...
日経 xTECH有料会員限定記事、2018年2月18日5時まではどなたでもご覧いただけます
Meltdown/Spectre対策状況が「Windows Analytics」で評価可能に
Ed Bott 翻訳校正: 編集部 2018年02月14日
https://japan.zdnet.com/article/35114662/
Linuxの「Meltdown」パッチが大きなオーバーヘッドを引き起こす?--Netflixのエンジニアが指摘
Liam Tung 翻訳校正: 編集部 2018年02月13日
https://japan.zdnet.com/article/35114597/
MeltdownとSpectre問題、対策パッチでPCのパフォーマンスは低下するか
石川ひさよし 2018/02/07
https://news.mynavi.jp/article/20180207-581929/
Spectre/Meltdown脆弱性を利用したマルウェアが発見
佐藤岳大 2018年2月2日
https://pc.watch.impress.co.jp/docs/news/1104573.h...
AMD、「Spectre」対策で次世代チップ「Zen 2」の設計を変更
Steve Ranger 翻訳校正: 緒方亮 長谷睦 2018年02月01日
https://japan.cnet.com/article/35114046/
「Spectre」「Meltdown」問題――今、情シスは何をすべきか? (1/4)
2018年01月31日 山本雅史
http://www.itmedia.co.jp/enterprise/articles/1801/...
(参考) 米国ではじめてATM遠隔攻撃が確認 〜Intel MEの脆弱性が利用される可能性も
劉 尭 2018年1月29日
https://pc.watch.impress.co.jp/docs/news/yajiuma/1...
2017年11月に、Intel第6世代Coreプロセッサ以降のプラットフォームにおけるIntel Management Engine(Intel ME)関連の脆弱性が明るみに出たが、... これらの問題はSkylake/Kaby Lakeチップを採用したATMに限られ .. NCRの多くのATMには採用されておらず..
投機的実行のサイドチャネルの脆弱性から保護するための IT プロフェッショナル向け Windows クライアント ガイダンス 最終更新日: 2018/01/30
https://support.microsoft.com/ja-jp/help/4073119/p...
警告
2018 年 1 月の Windows 更新プログラムのみをインストールしても、これらの脆弱性に対する既知のすべての保護は受けられません。 1 月のセキュリティ更新プログラムをインストールするだけでなく、プロセッサ マイクロコードまたはファームウェアの更新プログラムも必要です。 マイクロコードまたはファームウェアの更新プログラムは、デバイスの製造元から入手してください。
注: Surface をご利用の場合は Windows Update 経由でマイクロコードの更新プログラムが提供されます。
2018年1月29日 Linux 4.15が正式リリース, Meltdown/Spectreにフルパッチ対応
2018年1月29日 階戸アキラ
https://gihyo.jp/admin/clip/01/linux_dt/201801/29
米インテル、CPU問題で泥縄 修正ソフトを修正へ
石塚史人 2018年1月23日
https://r.nikkei.com/article/DGXMZO26022510T20C18A...
Intel、脆弱性対処でHaswell/Broadwellシステムが予期せぬ再起動をする原因を特定
劉 尭 2018年1月23日
https://pc.watch.impress.co.jp/docs/news/1102435.h...
アップデート版をリリース予定:
脆弱性対策パッチの導入中止を――「リブート問題」でIntelが呼び掛け
鈴木聖子 2018年01月23日
http://www.itmedia.co.jp/news/articles/1801/23/new...
Windows 10ミニTips 第247回
CPUの脆弱性「Meltdown」「Spectre」に関する状態を確認する
阿久津良和 2018/01/21
https://news.mynavi.jp/article/win10tips-247/
Intel、Sandy BridgeからKaby Lakeのシステムで“再起動問題”が発生中
〜投機実行脆弱性アップデートが影響
中村真司 2018年1月19日
https://pc.watch.impress.co.jp/docs/news/1101991.h...
ファームウェアアップデートの適用後に
インテル半導体、新世代でも再起動頻発の可能性 パッチの問題で
REUTERS 2018年1月18日
ttps://jp.reuters.com/article/intel-chip-idJPKBN1F70D4
パッチによって、プロセッサーの「アイビーブリッジ」、「サンディブリッジ」、「スカイレイク」、「カビーレイク」に想定以上に高い比率で再起動が起きる可能性が確認されたという。
Microsoft Releases Windows 10 Cumulative Updates to Fix Unbootable State for AMD Devices
Rafia Shaikh 2018.1.18
https://wccftech.com/windows-10-updates-out-to-fix...
5ch スマートフォンのCPU/GPU/SoC 25
山市良のうぃんどうず日記(117:緊急特別編):
緊急パッチだけではプロセッサ脆弱性対策は不十分――Spectre&Meltdown対策状況を再チェック (1/4)〜
山市 良 2018年01月17日
http://www.atmarkit.co.jp/ait/articles/1801/17/new...
CPUの脆弱性対策パッチでSSDのランダムアクセスが大幅減速?影響をチェックしてみた
坂本はじめ 2018年1月17日
https://akiba-pc.watch.impress.co.jp/docs/sp/11014...
脆弱性「Spectre」「Meltdown」のパッチを偽装したマルウェアに注意
後藤大地 2018/01/16
https://news.mynavi.jp/article/20180116-571898/
Windows Ten Forums
Google claims to have a Spectre fix that doesn't slow down PCs
2018.1.15〜
https://www.tenforums.com/windows-10-news/102314-g...
Retpoline
presumably their patch only provides protection when browsing in Chrome ?
Google副社長、CPUの脆弱性対応を振り返る「この10年で最も困難だった」
2018年1月13日
https://iphone-mania.jp/news-200051/
Spectre?
結局、Googleのエンジニアが開発したRetpolineと呼ばれるソフトウェアを使うことで、CPUの機能を無効化せずに脆弱性に対応可能となったそうです。
Apple
MeltdownについてはiOS11.2、macOS 10.13.2、tvOS 11.2でそれぞれ対応が完了しています。
(参考) インテル製品に新たな脆弱性発見、フィンランドのセキュリティー企業
2018年1月13日 ttp://www.afpbb.com/articles/-/3158383
攻撃者はまず、当該のノートパソコンに物理的にアクセス、AMTを再設定
#vPro
5ch 【Meltdown】CPU脆弱性にパッチ、1995年から2015年発売のIntel CPUは大幅に性能低下★4
AMD製チップにも「Spectre」脆弱性の影響--CTOが認める
Laura Hautala 翻訳校正: 編集部 2018年01月12日
https://japan.cnet.com/article/35113065/
AMDのプロセッサアーキテクチャでVariant 2を悪用するのは困難だと考えているが、この脅威に関して、今後も業界と密接に連携していく
Intel最高経営責任者、3つの方面からチップのセキュリティ欠陥へ対応することを発表
2018年1月12日
https://iphone-mania.jp/news-199945/
1月15日までに過去5年間に導入されたIntel製CPUのうち最低90%をカバーするアップデートを発行し、
残りのチップのアップデートも1月末までに利用可能にします。
それより古い製品に関しては、その後取り掛かります。
他
Intel、第8〜6世代CPUで脆弱性対策後のベンチマーク結果を公開
佐藤岳大 2018年1月12日
https://pc.watch.impress.co.jp/docs/news/1100839.h...
脆弱性対策パッチで6〜8%のパフォーマンス低下 Intelがベンチマーク公表
鈴木聖子 2018年01月12日
http://www.itmedia.co.jp/enterprise/articles/1801/...
(参考) 5ch 【PC】またも、macOSにどんなパスワードでも通るバグ発見
インテル半導体問題、クラウド企業顧客はライバル製品検討
REUTERS 2018年1月11日
ttps://jp.reuters.com/article/cyber-microchips-cloud-idJPKBN1F00DF
全世界のパソコンやスマホ CPUに深刻な欠陥 攻撃のおそれ
NHK NEWS WEB 1月11日
https://www3.nhk.or.jp/news/html/20180111/k1001128... (Web記事消失済)
Linux .. MeltdownとSpectre 対応状況の説明
2018年01月11日に更新 ttps://qiita.com/hogemax/items/008f19fd14eebca474d7
Spectre-Attack 実行結果
脆弱性を利用して「The Magic ... .」という文字列を読めるかというもの .. 見事に読めてしまっている ?
=
Meltdown/Spectre対策状況が「Windows Analytics」で評価可能に
Ed Bott 翻訳校正: 編集部 2018年02月14日
https://japan.zdnet.com/article/35114662/
(参考)「CPUの脆弱性」に手元のゲームPCは対策できているのか。Windows環境で簡単にチェックできるツールを作ってみた 米田 聡 2018/01/11
ttp://www.4gamer.net/games/999/G999902/20180110102/
(参考) Ashampoo、CPU脆弱性“Spectre”“Meltdown”のGUIチェックツールを無償公開
インストール処理は不要、起動するだけで手軽に結果が得られる
樽井秀人 2018年1月12日 ttps://forest.watch.impress.co.jp/docs/news/1100862.html
Windows Management Framework 5.1が必要
(参考) Windows 10ミニTips 第247回
CPUの脆弱性「Meltdown」「Spectre」に関する状態を確認する
阿久津良和 2018/01/21 ttps://news.mynavi.jp/article/win10tips-247/
(参考) Windows Analytics now helps assess Meltdown and Spectre protections
Terry Myerson February 13, 2018
ttps://blogs.windows.com/business/2018/02/13/windows-analytics-now-helps-assess-meltdown-and-spectre-protections/
Notes:
1 Free Windows Analytics services include Upgrade Readiness and Update Compliance. Other Windows Analytics services may require a subscription. Learn more here.
2
=
CPU脆弱性Meltdown/Spectre対応、PC性能への影響は? - IntelとMSが続報
Yoichi Yamashita 2018/01/10
https://news.mynavi.jp/article/20180110-569704/
投機実行の脆弱性修正、Haswell世代以前では性能への影響大
劉 尭 2018年1月10日
https://pc.watch.impress.co.jp/docs/news/1100287.h...
プロセッサの脆弱性、Microsoftの対策パッチでパフォーマンス大幅低下も
鈴木聖子 2018年01月10日
http://www.itmedia.co.jp/enterprise/articles/1801/...
Microsoftのベンチマークテストの結果、「2017-5753」(Spectre)と「2017-5754」(Meltdown)の脆弱性については影響は最低限にとどまるものの、「2017-5715」(Spectre)の脆弱性に対処したパッチでは、パフォーマンスへの影響が確認されたという。
Microsoft details performance impact of Spectre and Meltdown fixes on Windows PCs
Pradeep Jan 9, 2018
https://mspoweruser.com/microsoft-details-performa...
Windows Ten Forums
Protect your Windows devices against Spectre and Meltdown
2018.1.10〜
https://www.tenforums.com/windows-10-news/102025-p...
一部の AMD ベースのデバイスに対する Windows オペレーティング システムのセキュリティ更新プログラムの
提供停止
最終更新日: 2018/01/10
https://support.microsoft.com/ja-jp/help/4073707/w...
Windows operating system security update block for some AMD based devices
Last Updated: Jan 9, 2018
https://support.microsoft.com/en-us/help/4073707/w...
.. some AMD devices getting into an unbootable state after installing recent Windows operating system security updates.
To prevent AMD customers from getting into an unbootable state, Microsoft will temporarily pause sending the following Windows operating system updates to devices with impacted AMD processors at this time
January 3, 2018—KB4056892 (OS Build 16299.192) 他
CPU脆弱性への修正含む「Windows」アップデートでAMDユーザーに不具合
Liam Tung 翻訳校正: 編集部 2018年01月09日
https://japan.zdnet.com/article/35112848/
AMD Athlon X2 6000+ 他 AMD製の旧式チップ ?
Apple、「iOS 11.2.2」を公開 〜CPU脆弱性“Spectre”の影響を緩和
“Meltdown”は「iOS 11.2」で対策済み
樽井秀人 2018年1月9日
https://forest.watch.impress.co.jp/docs/news/10999...
「iOS11.2.2」リリース、プロセッサの脆弱性「Spectre」に対処
Laura Hautala 翻訳校正: 編集部 2018年01月09日
https://japan.cnet.com/article/35112843/
インテルCEO、CPU脆弱性「1月中にすべて対策」
CES ネット・IT エレクトロニクス 北米 2018/1/9
https://www.nikkei.com/article/DGXMZO25444390Z00C1...
同社のCPU .. 過去5年間に発売した製品すべてについて1月中に「(ファームウエアの)更新を行う」と話した。
インテルなどのチップに潜む脆弱性は、アップデートされても解決しない
WIRED 2018.01.08
https://wired.jp/2018/01/08/processor-vulnerabilit...
修正アップデートの進捗 対応を難しくする要因 産業インフラへの影響は甚大
CPU脆弱性、米IT大手各社が対策を公開
2018.01.06
https://www.cnn.co.jp/tech/35112816.html
アップル グーグル マイクロソフト FireFox
CPU脆弱性
近代CPUの脆弱性「メルトダウン」と「スペクター」の現状・対策をできるだけ簡潔にまとめました
GIZMODO 2018.01.06
https://www.gizmodo.jp/2018/01/all-about-meltdown-...
世間を騒がす「プロセッサ脆弱性」 何が本当の問題なのか (1/3)〜
鈴木淳也 2018年1月6日
http://www.itmedia.co.jp/pcuser/articles/1801/06/n...
CPU脆弱性のパッチ提供が本格化、Windowsはアンチウイルスの確認も
ZDNet Japan Staff 2018年01月05日
https://japan.zdnet.com/article/35112799/
一部のアンチウイルスソフト製品に互換性問題が生じている
McAfeeとTrend Microは、既に大半の製品で互換性を確認済みだと説明。ただし、Windows Updateを通じてMicrosoftのパッチを適用するには、手動でレジストリを設定する必要があるとしている。両社ともレジストリを設定するツール提供などの準備を進めている
Symantec.. Kaspersky.. ESET..
Google、CPUの投機実行機能に脆弱性発見。業界をあげて対策へ
〜Intel、AMD、Armなど多数のCPUが対象も、コンシューマでは影響は軽微
劉 尭 2018年1月5日
https://pc.watch.impress.co.jp/docs/news/1099687.h...
・Intel: OSベンダーやシステム製造者がもうすぐ対策を公開
・AMD: 知らないURLをクリックしたりせず、定期的なソフトウェアアップデートを受け入れるよう呼びかけ
・Arm: ファームウェアを提供し問題を修正するとともに、Linux向けカーネルパッチを提供
・Microsoft:2018年1月のセキュリティアップデートで対策、性能に影響するもコンシューマでは限定的
・Mozilla:Firefox 57.0.4で対策
他
CPUに内在する脆弱性問題「メルトダウン」「スペクター」への各社の対応まとめ
2018年01月05日
https://gigazine.net/news/20180105-meltdown-spectr...
PCWorldでは、ユーザーができることとして「OS更新」「ファームウェア更新を確認」「ブラウザ更新」「アンチウイルスソフトを使う」の4点を挙げています。
Intel、プロセッサ脆弱性対策で「来週末までに過去5年に製造したプロセッサの9割に更新実行」
佐藤由紀子 2018年01月05日
http://www.itmedia.co.jp/news/articles/1801/05/new...
一般的なPCユーザーにできる最低限の対策は、自分が使っている端末やOS、インストールしているアプリのメーカーが提供する更新プログラムをすべて適用して常に環境を最新の状態に保つこと
今回のアップデートとセキュリティソフトとの間に互換性の問題があり、問題がないことが確認されたものに
対して、アップデートが行われる との情報有り
5ちゃんねる 【エラッタ】IntelのCPUに深刻な欠陥 1995年以降のプロセッサーが対象 パッチを当てると性能30〜35%低下★9
Microsoft responds to AMD and Intel processor exploits, now rolling out emergency fix
Arif Bacchus 2018.1.4
https://www.onmsft.com/news/microsoft-responds-to-...
1709(RS3) KB4056892 update OS build 16299.192
メルトダウン スペクター(スぺクトラ)
Windows Ten Forums > Windows 10 News
Windows 10: Windows Client Guidance against speculative execution vulnerabilities
04 Jan 2018〜
https://www.tenforums.com/windows-10-news/101702-w...
インテルを突如襲った「致命的なバグ」の実態 この問題は、いったいどれだけ深刻なのか
本田雅一 2018年01月04日
http://toyokeizai.net/articles/-/203505
Intel、プロセッサ脆弱性はAMDやARMにもあり、対策で協力中と説明
佐藤由紀子 2018年01月04日
http://www.itmedia.co.jp/news/articles/1801/04/new...
「CPUに深刻なバグ」報道にIntel反論――OSアーキテクチャーに内在する欠陥で他社製チップにも同様の影響
2018年1月04日 Devin Coldewey 翻訳:滑川海彦
http://jp.techcrunch.com/2018/01/04/2018-01-03-int...
5ちゃんねる
【エラッタ】IntelのCPUに深刻な欠陥 Core i世代以降が対象 パッチを当てると性能30〜35%低下★5
Intelのプロセッサチップに根本的な設計上の欠陥が発覚、各OSにアップデートの必要性
2018年01月03日
https://gigazine.net/news/20180103-intel-processor...
ここ10年間に製造されたIntelのプロセッサに
Microsoft issues emergency Windows update for processor security bugs
Tom Warren Jan 3, 2018
https://www.theverge.com/2018/1/3/16846784/microso...
..