【Amazon.co.jp限定】 バッファロー WiFi ルーター 無線 LAN Wi-Fi5 11ac ac1200 866+300Mbps IPv6 WPA3 デュアルバンド 日本メーカー 【 iPhone 16e / 16 / 15 / 14 / Nintendo Switch / PS5 動作確認済み 】 エコパッケージ WCR-1166DHPL/N
¥3,380 (2025年4月26日 13:07 GMT +09:00 時点 - 詳細はこちら価格および発送可能時期は表示された日付/時刻の時点のものであり、変更される場合があります。本商品の購入においては、購入の時点で当該の Amazon サイトに表示されている価格および発送可能時期の情報が適用されます。)
AMDは、同社製CPUにおいてマイクロコードの署名検証における脆弱性があると報告した。対象のCPUにはZen 1から5のコンシューマ/サーバー/組み込み向け製品が含まれる。
本脆弱性は、Googleの研究者によって発見され、AMDから3月5日に情報が公開されたもの。当初はZen 4までのCPUが対象となっていたが、7日付けで情報がアップデートされ、新たにZen 5のCPUも対象となることが明らかとなった。
脆弱性識別番号は「CVE-2024-36347」で、CPU ROMのマイクロコードパッチローダーにおける署名検証が不適切なことで、ローカル管理者権限を持つ攻撃者が悪意あるマイクロコードをロードできる。これにより、x86命令実行の整合性やx86 CPUの特権コンテクストにおけるデータの機密性や整合性が失われたり、SMM実行環境が侵害されたりする可能性がある。
影響を受けるCPUは以下の通り。すでに脆弱性を修正するマイクロコードが配布されており、適用することで対処できる。