DDRop攻撃が発覚:Intel TDXとAMD SEV-SNPの機密計算保護を突破
DDRop攻撃が発覚:Intel TDXとAMD SEV-SNPの機密計算保護を突破
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-15 |
| 元記事 | The Hacker News |
要約
セキュリティ研究者が「DDRop」と命名した新型ハードウェア攻撃手法を公開した。この攻撃はサーバーへのメモリ書き込みを無効化することで、CPUが最新データではなく古い暗号化済みデータを読み込む状態を作り出す。Intel TDX(Trust Domain Extensions)とAMD SEV-SNP(Secure Encrypted Virtualization)という、クラウド環境の機密計算を守る主要な保護技術を突破可能であることが示された。攻撃には事前にソフトウェア制御権を取得した上で、短時間の物理アクセスと専用回路の挿入が必要とされる。クラウドプロバイダーが機密計算の「ゼロトラスト」基盤として提供する技術への信頼性を揺るがす深刻な発見であり、Intel・AMDおよびクラウドベンダーによる対策の検討が急がれる。