CPUとGPUがメモリを共有する機器にサイドチャネル・Rowhammerの脆弱性

 2023.06.08  三和コムテック

GPU と CPU が同じメモリを共有するプラットフォーム(典型的にはスマートフォン)において、WebGL を利用したサイドチャネル攻撃及びRowhammer 攻撃を実行される可能性があります。
結果、悪意があったり改竄されてしまったウェブサイトを当該脆弱性のある機器で閲覧すると、ブラウザが提供するサンドボックスなどのセキュリティ機能をバイパスされる可能性があります。
[解決策]
影響が確認されているのは Google Chrome と Mozilla Firefox で、共にアップデートを公開しています。
アップデートをして下さい。

[参照]
https://www.kb.cert.org/vuls/id/283803
http://www.itmedia.co.jp/enterprise/articles/1805/07/news043.html
https://jvn.jp/vu/JVNVU92147586/

SCT Security Solution Book

RECENT POST「セキュリティ」の最新記事


病院の情報システム部門が知るべきサイバー攻撃の手法と初動対応とは
セキュリティ

病院の情報システム部門が知るべきサイバー攻撃の手法と初動対応とは

もっとも身近で危険なアタックサーフェス 「ファームウェア」にご注意を! 
セキュリティ

もっとも身近で危険なアタックサーフェス 「ファームウェア」にご注意を! 

サイバー攻撃の事例から学ぶ!企業が今すぐ実践すべき対策とは
セキュリティ

サイバー攻撃の事例から学ぶ!企業が今すぐ実践すべき対策とは

サイバー攻撃の対策方法とは?最新脅威と対策一覧を徹底解説
セキュリティ

サイバー攻撃の対策方法とは?最新脅威と対策一覧を徹底解説

CPUとGPUがメモリを共有する機器にサイドチャネル・Rowhammerの脆弱性
ブログ無料購読のご案内

おすすめ資料

PAGETOP