My News ← 戻る

DDRop攻撃が発覚:Intel TDXとAMD SEV-SNPの機密計算保護を突破

DDRop攻撃が発覚:Intel TDXとAMD SEV-SNPの機密計算保護を突破

項目 内容
ジャンル セキュリティ
日付 2026-09-15
元記事 The Hacker News

要約

セキュリティ研究者が「DDRop」と命名した新型ハードウェア攻撃手法を公開した。この攻撃はサーバーへのメモリ書き込みを無効化することで、CPUが最新データではなく古い暗号化済みデータを読み込む状態を作り出す。Intel TDX(Trust Domain Extensions)とAMD SEV-SNP(Secure Encrypted Virtualization)という、クラウド環境の機密計算を守る主要な保護技術を突破可能であることが示された。攻撃には事前にソフトウェア制御権を取得した上で、短時間の物理アクセスと専用回路の挿入が必要とされる。クラウドプロバイダーが機密計算の「ゼロトラスト」基盤として提供する技術への信頼性を揺るがす深刻な発見であり、Intel・AMDおよびクラウドベンダーによる対策の検討が急がれる。


元記事を読む →