アップルM1チップに「修正できない脆弱性」みつかる。ただし悪用は困難
最新世代のMacが搭載するSoC 「M1」に修正不可能な欠陥が発見されました。ソフトウェア開発者のヘクター・マーティン氏が発見し"M1racles"と名付けたこの問題は、2つ以上の悪意あるアプリケーションが秘匿されたチャネルを構築して相互にやりとりできてしまうというもの。この通信はOSの機能を使わずに実行でき、異なるユーザー階層のプロセスをまたいでデータを相互にやりとり可能です。
ただ、マーティン氏によれば、この欠陥は"技術的には脆弱性"と言うことができるものの、実際にはほぼ無害と言って良いとのこと。なぜなら、この欠陥はMac内に保存されているデータを盗み出したり改ざんすることができず、外部からの感染ルートにもならないからなのだそう。
ただ、"技術的には脆弱性"であることに違いはないため、この欠陥には共通脆弱性識別子としてCVE-2021-30747が割り当てられました。マーティン氏も、この欠陥はあるプロセスから別のプロセスに密かにデータを送信できるという点で「OSのセキュリティモデルに反している」と述べています。
2018年初頭にインテル、AMD、Arm各社のCPUに発見されたMeltdown / Spectre脆弱性発見に関わった研究者のひとりマイケル・シュワルツ氏は、今回のM1チップにおける欠陥について「システム上のいかなるアプリケーションに関する情報を推測するためにも使用することはできない」と述べ「アプリケーション間の通信手段は他にもたくさんあり、それがひとつ増えたところでセキュリティに影響することはない」としました。ただし、「とはいえ、"意図しない通信経路"として想定外に使われる可能性はあるので、脆弱性と呼ぶのが妥当」だと述べ ”実質的に問題はないけど脆弱性" という、発見者と同じ認識を示しています。
ランキング
- 総合
- 国内
- 政治
- 海外
- 経済
- IT
- スポーツ
- 芸能
- 女子
- 1. 今日〜 モバイルバッテリー規制
- 2. AirPods 4がAmazonで最大22%OFF
- 3. Mac mini 最安モデルが売り切れ
- 4. LINEスタンプを簡単入手 裏ワザ
- 5. 「ノイキャン高い」は過去の話
- 6. ZWO社の天体望遠鏡 4月30日発売
- 7. 5万円台のゲーミングスマホ発売
- 8. Duolingo 9つの言語で学習可能に
- 9. スマホの最新売れ筋ランキング
- 10. AIが新モデル「GPT-5.5」を発表
- 11. 映画「嵐が丘」デジタル販売開始
- 12. 次期ミッドハイスマホ「motorola edge 70 pro」が4月22日に海外で発表に!外観や主な仕様が明らかに。Dimensity 8500 Extremeなど
- 13. 「スクリーム 7」緊急公開が決定
- 14. スリムな新デザイン、テレビからの直接給電に対応!Amazon「新Fire TV Stick HD」
- 15. 【タッチパッド付き】とってもエモい「Ewin テンキー 電卓」を買ってみました。手帳型の電卓がテンキーになり、タッチパッド付きなんです
- 16. トッピング&タレを16種に拡充!牛角「2026春夏グランドメニュー」メディア試食会
- 17. dポイントの不正利用防止 新機能
- 18. カシオ、G-SHOCK「G-LIDE」に初の心拍計測を搭載した新モデル
- 19. 娘の姿に父親絶句…… 「『エクソシスト』と古代エジプト神話の融合」と評される『THE MUMMY/ザ・マミー 棺の中の少女』場面写真[ホラー通信]
- 20. 【一瞬で完了】LINEで友だちの連絡先をかんたんに教える方法をLINE専門家ひらい先生が完全解説!
