電子回路設計データの暗号化やアクセス権管理の方法を定めたIEEE規格「P1735」に脆弱性が発見され、米セキュリティ機関のCERT/CCがセキュリティ情報を公開し、注意を呼び掛けた。
その情報によると、IEEE P1735に暗号攻撃に対する脆弱性があり、攻撃者が鍵を使わずに平文の知的財産を入手できてしまう恐れがある。所有者が知らないうちに、電子回路設計データが改ざんされてトロイの木馬を挿入され、バックドアを仕掛けられたり不具合が起きたりする可能性も指摘されている。
脆弱性は全部で7件あり、電子系の設計作業を自動化するEDAツールや、そうしたツールで設計された製品にも及ぶ可能性がある。
CERT/CCがセキュリティ情報を改訂した11月6日の時点で、影響を受ける可能性のあるメーカーには、AMD、Cisco、IBM、Intelなどの半導体大手が含まれる。ただ、いずれもまだ確認はされていない。
危険度については、共通脆弱性評価システム(CVSS)のベーススコアで6.3(最大値は10.0)と評価されている。この問題を報告した研究論文では、EDAソフトウェアの開発者が適用できる対策についても解説しているという。
Copyright© 2017 ITmedia, Inc. All Rights Reserved.
「クラウド移行しろ」と上からは何度も言われてるけど、セキュリティが不安だし、何か起こればどうせ責任取るのは俺たちでしょ? 移行なんて無理無理、という人は必読
「次に買うPCはどうするか」という観点では、状況はもう“待ったなし”。大変なことも多いけど、働き方改革などの施策を仕掛けるチャンスも。そんな企業をご紹介します!
マルチクラウド環境が当たり前になる中、運用管理が複雑化して手に負えなくなっていませんか? 放っておくとビジネスリスクにつながりかねない状況を改善する方法とは。
「便利にしたいが、仕様は変えるな」「Excelないと死ぬ」――業務部門からの無茶振りに日々耐える情シスが集結し、その苦労話を披露。その驚きのエピソードとは……?
2020年1月にWindows 7の延長サポートが終了します。Windows 10に順次移行する必要がありますが、そのためには準備が必要です。何をすればいいのか確認しましょう。