インテルのCPU脆弱性対策進む--HPやレノボ、デルら各社の対応状況は?

Liam Tung (Special to ZDNet.com) 翻訳校正: 編集部 2018年03月13日 11時14分

  • このエントリーをはてなブックマークに追加

 Intelは、「Spectre Variant 2」脆弱性に対応した同社のマイクロコードアップデートによって引き起こされた予期せぬ再起動の問題に対処する、改訂版マイクロコードアップデートの開発の多くを完了させたようだ。

 同社が米国時間3月6日付けで更新した「Microcode Revision Guidance」(マイクロコード修正ガイダンス)によると、Spectre攻撃を緩和するための、製品に適用できるレベルのパッチが、過去10年の間に同社がリリースしたほぼすべてのプラットフォームに対して出そろったようだ。

 Intelは1月22日、PCメーカー各社に対して3週間前にリリースしたマイクロコードのアップデートを配備しないよう呼びかけた。このアップデートは、投機的実行機能を悪用したサイドチャネル攻撃を抑止するためのものだったが、システムの予期せぬ再起動や、場合によってデータの喪失が発生すると判明したためだ。

 Intelはここ1カ月の間に、「Skylake」や「Kaby Lake」「Coffee Lake」チップ向けの改訂版アップデートをリリースしており、2月末には「Broadwell」や「Haswell」チップ向けの修正アップデートをリリースしている。

 また3月8日時点で、「Sandy Bridge」や「Ivy Bridge」プロセッサ向けのアップデートがベータ段階から正式段階に移行済みとなっている。なお、これらには両ファミリの「Xeon」プロセッサと「Core」プロセッサも含まれている。また同社は、「Haswell Server EX」(Xeon)や、「Haswell ULT」、「Broadwell Server EX」(Xeon)向けの改訂版アップデートも正式にリリースしている。

 改訂版のマイクロコードアップデートは、PCメーカーやサーバメーカーからのファームウェアアップデートとしてエンドユーザーの元に届けられる。

 Dellは既に、同社のデータセンターサーバ向けソリューション「Dell Datacenter Scalable Solutions」(DSS)や、「PowerEdge Server」の14世代(14G)と13世代(13G)、12世代(12G)製品向けに、Intelの改訂版マイクロコードを用いた新たなBIOSアップデートをリリースしており、PowerEdge Serverの11世代(11G)製品に対するアップデートの準備も現在進めているところだという。

 またDellは、「XPS」や「Vostro」「Venue」「Precision」「OptiPlex」「Latitude」「Inspiron」「Alienware」といった同社ブランドのクライアント機器の大半に対しても、改訂版のBIOSアップデートをリリース済みだ。

 一方、HPのサポートページによると、法人向けおよびコンシューマー向けのノートPCやデスクトップPC、タブレットの大半について、ダウンロード可能な「Softpaq」によるアップデートで対応済みだという。

 またLenovoは、「ThinkCenter」と「ThinkPad」「ThinkStation」「Yoga」向けのアップデートを概ね3月末頃までに提供する予定だという。さらに、複数の影響を受けるLenovoのエンタープライズシステムに対するアップデートについても3月中の提供を目標にしているという。

 なお、大規模な「Windows」配備を管理している管理者は、Microsoftが最近リリースしたSpectre/Meltdownに対するパッチ評価ツールを使用することで、自社ネットワーク上のデバイスの状態をチェックすることができる。

この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。

ZDNet Japan 記事を毎朝メールでまとめ読み(登録無料)

  • このエントリーをはてなブックマークに追加

この記事を読んだ方に

関連ホワイトペーパー

連載

CIO
シェアリングエコノミーの衝撃
デジタル“失敗学”
コンサルティング現場のカラクリ
Rethink Internet:インターネット再考
インシデントをもたらすヒューマンエラー
トランザクションの今昔物語
エリック松永のデジタルIQ道場
研究現場から見たAI
Fintechの正体
米ZDNet編集長Larryの独り言
大木豊成「仕事で使うアップルのトリセツ」
山本雅史「ハードから読み解くITトレンド放談」
田中克己「展望2020年のIT企業」
松岡功「一言もの申す」
松岡功「今週の明言」
内山悟志「IT部門はどこに向かうのか」
林 雅之「デジタル未来からの手紙」
谷川耕一「エンプラITならこれは知っとけ」
大河原克行「エンプラ徒然」
内製化とユーザー体験の関係
「プロジェクトマネジメント」の解き方
ITは「ひみつ道具」の夢を見る
セキュリティ
エンドポイントセキュリティの4つの「基礎」
企業セキュリティの歩き方
サイバーセキュリティ未来考
ネットワークセキュリティの要諦
セキュリティの論点
スペシャル
エンタープライズAIの隆盛
インシュアテックで変わる保険業界
顧客は勝手に育たない--MAツール導入の心得
「ひとり情シス」の本当のところ
ざっくり解決!SNS担当者お悩み相談室
生産性向上に効くビジネスITツール最前線
ざっくりわかるSNSマーケティング入門
課題解決のためのUI/UX
誰もが開発者になる時代 ~業務システム開発の現場を行く~
「Windows 10」法人導入の手引き
ソフトウェア開発パラダイムの進化
エンタープライズトレンド
10の事情
座談会@ZDNet
Dr.津田のクラウドトップガン対談
Gartner Symposium
IBM World of Watson
de:code
Sapphire Now
VMworld
Microsoft WPC
Microsoft Connect()
HPE Discover
Oracle OpenWorld
Dell Technologies World
AWS re:Invent
AWS Summit
PTC LiveWorx
吉田行男「より賢く活用するためのOSS最新動向」
古賀政純「Dockerがもたらすビジネス変革」
中国ビジネス四方山話
ベトナムでビジネス
日本株展望
企業決算
このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]