テスト攻撃により、IntelSGXのセキュリティの脆弱性が明らかになります

  • 最近公開された概念実証により、IntelSGXまたはSoftwareGuardExtensionsのセキュリティ上の弱点が明らかになりました。
  • 研究者はSGXエンクレーブの侵害に成功し、機密データにアクセスしました。
  • 私たちをチェックしてください インテル Intelプロセッサの最新情報に追いつくためのセクション。
  • いつものように、あなたは訪問するかもしれません セキュリティとプライバシー Windows 10PCを保護するためのヒントのページ。
IntelSGXの脆弱性
さまざまなPCの問題を修正するには、DriverFixをお勧めします。
このソフトウェアは、ドライバーの稼働を維持するため、一般的なコンピューターエラーやハードウェア障害からユーザーを保護します。 3つの簡単なステップで今すぐすべてのドライバーをチェックしてください:
  1. DriverFixをダウンロード (検証済みのダウンロードファイル)。
  2. クリック スキャン開始 問題のあるすべてのドライバーを見つけます。
  3. クリック ドライバーの更新 新しいバージョンを入手し、システムの誤動作を回避します。
  • DriverFixはによってダウンロードされました 0 今月の読者。

最近公開された コンセプトの証明 IntelSGXまたはSoftwareGuardExtensionsのセキュリティ上の弱点を明らかにします。 このレポートは、サイバー脅威の高度化が進む中、ソフトウェアベースであることを示しています。 ウイルス対策 ツールだけでは不十分です。

そのため、マイクロソフトのようなテクノロジー企業は ハードウェアに裏打ちされた 従来のソフトウェア保護の強化。

IntelSGXチップがSGAxeテスト攻撃に失敗する

サイバーセキュリティの研究者は、IntelSGXエンクレーブの侵害に成功しました。

彼らは、インテルが実施しているすべての対策を回避することで、エンクレーブ内で保護されているデータにアクセスできることを実証しました。

次に、Intelによってコンパイルおよび署名された、SGXの引用エンクレーブ内からのSGX秘密認証キーの抽出を示します。 これらのキーが手元にあれば、信頼できる本物のSGXエンクレーブから開始されたかのように、偽の証明書の見積もりに署名することができます。

テスト攻撃では、研究者は保護されたデータを盗むことができました。これは、IntelSGXに関しては難しいはずです。 基本的に、このテクノロジーにより、開発者は機密情報をハードウェアで保護されたエンクレーブに分割できます。

この実験により、より高い特権レベルで実行されたコードがSGXエコシステムに違反する可能性があることが証明されました。

SGAxeはCacheOutの変換バージョンであり、特定のIntelマイクロチップのセキュリティの脆弱性でもあります。

Intelは 全リスト 脆弱なプロセッサの。

野生でSGAxeが悪用されたという証拠はありませんが、ハッカーは利用可能な概念実証からインスピレーションを得て開始することができます。 したがって、うまくいけば、Intelは影響を受けるチップにパッチを適用するためのマイクロアップデートをリリースする予定です。

ただし、第10世代IntelCoreプロセッサは影響を受けるチップのリストには含まれていません。 彼らの主なセールスポイントの1つがクラス最高の組み込みセキュリティであることを考えると、これは朗報です。

Intel SGXエンクレーブなどのハードウェアに裏打ちされたPCセキュリティが進むべき道だと思いますか? あなたはいつでも下のコメントセクションであなたの考えを共有することができます。

新しい認証方法が Windows 11 に導入されます

新しい認証方法が Windows 11 に導入されますWindows 11サイバーセキュリティ

Windows 11 には 2 つの新しい認証方法が導入されます。レドモンドに本拠を置くテクノロジー大手によると、Microsoft は Windows 11 用の新しい認証方法を導入するとのこと 最新のブログ投稿. 新しい認証方法は依存性が大幅に低くなります NT LAN Manager (NTLM) テクノロジについて そして、Kerberos テクノロジーの信頼性と柔軟性を使用します...

続きを読む
Microsoft の新しい Secure Future Initiative は次のレベルのサイバーセキュリティを約束します

Microsoft の新しい Secure Future Initiative は次のレベルのサイバーセキュリティを約束しますマイクロソフトサイバーセキュリティ

Secure Future Initiative は、より強力なサイバーセキュリティを約束します。Microsoft、強化に注力する新部門「Secure Future Initiative」を発表 によると、サイバーセキュリティを強化し、世界中の脅威に対処する新しい方法を追求しています。 会社の 最新のブログ投稿.Microsoft によると、Secure Future Initiative...

続きを読む
Azure CLI は、新たな脆弱性により深刻な危険にさらされている最新の Microsoft 製品です

Azure CLI は、新たな脆弱性により深刻な危険にさらされている最新の Microsoft 製品ですマイクロソフトサイバーセキュリティ

CVE-2023-36052 では、公開ログ内の機密情報が公開される可能性があります。Azure CLI (Azure Command-Line Interface) は機密情報が漏洩する大きなリスクにさらされていると報告されています。 認証情報を含む、誰かがプラットフォーム上の GitHub Actions ログを操作するたびに、 によると 最新のブログ投稿 Microsoft セキュリテ...

続きを読む