タグ

脆弱性に関するkobonemiのブックマーク (2)

  • Intel/AMD/ARMなどのCPUに深刻な脆弱性 各報道をチェック【更新:Apple/Microsoftの対応状況】 - こぼねみ

    Intel、AMD、ARMなどのCPUに深刻な脆弱性に関する報道をチェックしてみました。 脆弱性の内容 この脆弱性は「Meltdown」と「Spectre Attacks: Exploiting Speculative Execution」という投機的実行の脆弱性を攻撃する手法に関する論文を紹介する報道で広く知られることになった。報道では当初「IntelのCPUに脆弱性」と報じられたが、1月3日 (現地時間)にIntelが「Intel responds to security research findings」という声明を公開し、脆弱性をIntel製品のバグとした報道の誤りを指摘した。脆弱性は投機的実行を採用するモダンCPUの問題であり、AMDやARMなどのプロセッサも影響を受ける。 Intel、AMD、ARMなどのCPUに深刻な脆弱性、影響を巡る報道で混乱広がる | マイナビニュース

    Intel/AMD/ARMなどのCPUに深刻な脆弱性 各報道をチェック【更新:Apple/Microsoftの対応状況】 - こぼねみ
  • macOS High Sierraにパスワード不要でログイン可能な脆弱性と回避策 - こぼねみ

    最新の「macOS High Sierra」でパスワードを入力せずにログインできてしまう脆弱性が発見されています。 Macを実際に操作できれば、この脆弱性を利用してログインし、自由に操作することが可能になります。 ゲストユーザーを有効にしているユーザー、rootアカウントのパスワードを変更していないユーザー(おそらく多くのユーザーが該当)はこの脆弱性の影響を受けます。 Appleによれば、「「ルート (root)」という名前のユーザアカウントは、ほかの macOS ユーザアカウントのファイルなど、システムの普通ならアクセスできない広い領域に対する読み書き権限を持つスーパーユーザです」。 この脆弱性を利用したログイン方法は非常に簡単です。 システム環境設定を開く ユーザとグループを選択 左下の鍵マークをクリック ユーザー名に「root」、パスワードは空欄 ロックを解除をクリック これでシステ

    macOS High Sierraにパスワード不要でログイン可能な脆弱性と回避策 - こぼねみ
  • 1