Kilroy Was Here

不定期更新の技術ブログ

エクスプロイトコードの情報公開

XPN氏は、「Total Meltdown」の脆弱性を悪用するコードをGitHubで公開した。

japan.cnet.comTotal Metltdownは、Meltdownの脆弱性を修正するためにMicrosoftが作成したセキュリティパッチに入っていたものだ。情報の読出だけでなく、書込も可能とのことだ。

 

この脆弱性の影響を受けるのは、64ビット版の「Windows 7」と「Windows Server 2008 R2」だけだ。また、XPN氏が示したエクスプロイトからシステムを守るには、CVE-2018-1038に対するMicrosoftのパッチを適用すればよい。