B
今週中
VUSecとScuola Superiore Sant'Annaの研究チームが、CPUの新しいSpectre-v2脆弱性「Branch Target…
📌 一言でいうと
VUSecとScuola Superiore Sant'Annaの研究チームが、CPUの新しいSpectre-v2脆弱性「Branch Target Reuse (BTR)」を公開しました。この攻撃は、JITエンジンがコードを自己修正した後に古い間接分岐予測エントリが残ることを利用し、メモリリークや制御フローの乗っ取りを可能にします。Webブラウザ、言語ランタイム、OSカーネルなど、複数のCPUベンダーにまたがる広範な影響が懸念されています。
🔍該当判定
- 自社でLinuxサーバーを運用している
- 社内でJavaScriptなどのJITコンパイラを利用する開発環境がある
- 最新のWebブラウザ(Chrome, Firefox, Edge等)を業務で利用している
- IntelやAMDなどのx86系CPUを搭載したPCやサーバーを利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
CPUベンダーおよびOS/ブラウザベンダーから提供されるマイクロコードアップデートやソフトウェアパッチの適用を待機し、速やかに適用すること。