デジタルコンピューティングにおいて、ハードウェアセキュリティバグとは、コンピュータの中央処理装置(CPU)や、プログラマブルプロセッサやロジックを内蔵し、直接メモリアクセスが可能なその他のデバイスに脆弱性をもたらすハードウェアのバグまたは欠陥のことであり、不正なプロセスによるデータの読み取り(読み取り権限がない場合)を許します。このような脆弱性は、セキュリティアナリストによって「壊滅的」とみなされます。[ 1 ] [ 2 ] [ 3 ]
2017 年以降、一般的なプロセッサ アーキテクチャ上の投機的実行の実装に、権限の昇格を可能にする一連のセキュリティ上の脆弱性が見つかりました。
これらには次のものが含まれます。
2019年に研究者らは、VISAと呼ばれるメーカーのデバッグモードに、 Intel Platform Controller Hubs(ほとんどのIntelベースのマザーボードに搭載されているチップセットで、直接メモリアクセスが可能)の文書化されていない機能があることを発見しました。このため、通常のマザーボードでモードにアクセスでき、セキュリティ上の脆弱性につながる可能性があります。[ 4 ]
SpectreとMeltdownは非常に壊滅的な脆弱性です。
メルトダウンとスペクターの脆弱性がセキュリティに与える影響は、システムエンジニアリングにとってまさに壊滅的です。
[原文ママ]:
これらの脆弱性の影響は壊滅的です。「最悪の場合、マルウェアやハッカーが他のセキュリティ関連のバグを悪用するためにこの脆弱性を悪用する可能性があります。最悪の場合、ソフトウェアや認証されたユーザーがこの脆弱性を利用してカーネルのメモリを読み取る可能性があります。」