マイクロ プロセッサーのサイドチャネルの脆弱性(CVE-2018-3639およびCVE-2018-3640):Dell製PCおよびシン クライアント製品への影響
Summary: デルは、Speculative Store Bypass(CVE-2018-3639)およびRogue System Register Read(CVE-2018-3640)として知られるサイドチャネル脆弱性について認識しており、これらの問題による自社製品への影響を調査しています。影響の詳細および軽減方法の手順については、その情報を確認次第、定期的に本文書にてお知らせします。 ...
Symptoms
CVE ID:CVE-2018-3639およびCVE-2018-3640
デルは、Microsoft Security Response Center(MSRC)とGoogle Project Zeroの研究者により2018年5月21日に発行されたSpeculative Store Bypass(CVE-2018-3639)およびRogue System Register Read(CVE-2018-3640)に記載される、多くの最新のマイクロプロセッサーに影響を与えるサイドチャネルの脆弱性を認識しています。特権を持たない攻撃者は、ローカル ユーザーとしてシステムにアクセスしながら、これらの脆弱性を利用して特権メモリー データを読み取る可能性があります。詳細については、インテルによって投稿されているセキュリティアップデートを確認してください。
デルは、これらの問題が自社製品に及ぼす影響を調査しています。影響の詳細および軽減方法の手順については、その情報を確認次第、定期的に本文書にてお知らせします。軽減方法の手順は製品によって異なり、プロセッサー マイクロコード(BIOS)、オペレーティング システム(OS)、その他のソフトウェア コンポーネントのアップデートが必要となる場合があります。
デルでは、これらの脆弱性が悪用される可能性を防ぐために、今後アップデートが適用されるまで、マルウェア保護対策のセキュリティー ベスト プラクティスに従っていただくことをお客様に推奨します。これらのプラクティスには、早急なソフトウェア アップデートの適用、未知のソースからのハイパーリンクやWebサイト、ファイル、またはアプリケーションの回避、最新のウイルス対策および高度な脅威防御ソリューションの導入などがあります(これらに限定されません)。
その他のデル製品については、以下を参照してください。index?page=content&actp=search&id=sln318302
影響を受けるデルの消費者向け製品および法人のお客様向け製品
以下のシステムが影響を受けるため、デルのBIOSリリース(BIOSアップデート)経由でアップデートされたファームウェアが配布される予定です。このリストの日付は、CPUベンダーからのマイクロコード配信に基づきます。これらの日付はお客様の計画作成のための目安であり、利用可能になった時点でパッケージのダウンロード用のリンクとともに情報をアップデートします。
メモ:
- デルは、デル データ セキュリティ製品に対する、これらの問題による影響を査定しています。確認が取れ次第、デルは情報や修復手順についての最新情報を本文書にてお知らせします。
- 次の表には、この問題を修正するためにリリースされたBIOSへの直接リンク([BIOSリリース]列)や、使用できる最新のBIOSが載っているデル コンピューターの製品ページへのリンク([モデル番号]列)が記載されています。そこには、この問題の修正のためのコードも含まれています。
次のいずれかの操作を実行する必要があります。
- お使いのコンピューターの[BIOSリリース]列にリンクがある場合は、次の操作を実行してください。
- リンクをタッチまたはクリックして、デルのダウンロード サイトに移動します。
- ダウンロード ファイルをタッチまたはクリックして、画面に表示される指示に従います。
- お使いのコンピューターの[モデル番号]列にリンクがある場合は、次の操作を実行してください。
- デル製コンピューターの製品ページの「ドライバーとダウンロード」セクションに移動するには、リンクをタッチまたはクリックします。
- [カテゴリー]の下のドロップダウン メニューを使用して、BIOSを選択します。
- お使いのコンピューターにリストされている最新のBIOSの右側にある[ダウンロード]をタッチまたはクリックして、指示に従います。
| シンクライアント製品 | |||
|---|---|---|---|
| モデル番号 | オペレーティングシステムバージョン | BIOSリリース | OSリリース |
| Wyse 7040シンクライアント | Windows Embedded Standard 7 Premium、WIE10 TH | 1.5.7 | 使用できる |
| Latitude 3460モバイル・シン・クライアント | Windows Embedded Standard 7 Premium | A14 | 使用できる |
| Latitude E7270モバイル・シン・クライアント | Windows Embedded Standard 7 Premium | プロセス中 | 使用できる |
| Latitude 3480モバイル・シン・クライアント | WIE10 RS | 1.9.2 | 使用できる |
| Latitude 5280モバイル・シン・クライアント | WIE10 RS | 1.11.1 | 使用できる |