【Windows更新】CPUの脆弱性対応で動作に不具合

CPUの脆弱性対応で動作速度に影響

米インテルなど半導体大手のCPUに脆弱性が発覚した問題で、米マイクロソフトは9日、この問題への対策がコンピューターの動作速度に及ぼす影響について、詳しく説明した。同社がここまで詳しい情報を公表するのは異例。

CPU脆弱性問題
米グーグル(Google)の調査チームが発見していたもので、業界が対策を取る間非公開にされていた。が、情報の大部分がメディアに流出したため、グーグルは、予定を数日前倒ししてこの脆弱性を公表。それによると、インテルやAMD、ARMのチップを搭載した機器や、それらを動作させる基本ソフト(OS)に「重大なセキュリティー上の欠陥」を発見した。欠陥を悪用されれば、パスワードや暗号化キーなどメモリーに保存されている機密情報が権限のない人物に読み取られる恐れがあると指摘している。


インテルは今月3日、批判に反論するかたちで声明を発表した(「Intelだけの問題ではない」という趣旨)。そこでは、「プロダクトならびにユーザーのセキュリティーの確保に最大限の努力を払っており、他の多くのテクノロジー企業と協力して問題の解決にあたっている。Intelはこの問題に関して、AMD、ARM Holdingsなどのメーカーや複数のOSベンダーと共に業界全体として迅速かつ建設的な解決策を得ていく。」としている。https://newsroom.intel.com/news/intel-responds-to-security-research-findings/


他方、AMDは、同社のプロセッサへの「リスクはほぼ皆無」と考えていると明言している。(CNBC「AMD rebukes Intel, says flaw poses ‘near-zero risk’ to its chips」https://www.cnbc.com/2018/01/03/amd-rebukes-intel-says-flaw-poses-near-zero-risk-to-its-chips.html


今月5日、米インテルのブライアン・クルザニッチ同社最高経営責任者(CEO)が、CPUの脆弱性について知らされた数カ月後に、手持ちの自社株のうち半分あまりを売却していたことが報じられた。現在クルザニッチCEOの手元に残る持ち株は、保有が義務付けられた最低限の株数のみとなっている。(CNN「インテルCEOが大量の自社株売却、投資家は不信の目」https://www.cnn.co.jp/tech/35112794-2.html

マイクロソフトは何カ月も前からこの問題への対応に取り組んでおり、3日に脆弱性の存在が公になった後は、ウィンドウズ向けの更新プログラムを配信して対処していた。

この更新プログラムの影響で、全てのウィンドウズPCの動作速度がある程度、減速する

同社のブログによると、「ウィンドウズ10」を搭載した、製造後1~2年程度のPCであれば、減速は数ミリ秒にとどまり、気が付かない程度だという。

一方、2016年より前に製造されたPCの場合、もっと大幅に減速する。「ウィンドウズ8」「ウィンドウズ7」を搭載したPCでは大部分のユーザーが、動作速度が遅くなったことに気付くだろうとしている。

なお、今回の脆弱性対応策は一時しのぎであって、解決策ではない。

AMDのCPUに関する対応

AMDのプロセッサを搭載した一部の端末で、Windowsのセキュリティ更新プログラムをインストールした後に起動できなくなったという報告が相次いでいたが、マイクロソフトが応答した。

マイクロソフトの調査によると、「事前にMicrosoftに提供され、チップセットの脆弱性に対するWindowsの緩和策を開発するために使用した文書に、AMDの一部チップセットが適合していない」と判明。

こうしたマシンが起動できない状態に陥るのを防ぐため、影響を受けるAMDプロセッサを搭載したマシンに向けたWindows更新プログラムの配信を停止したという。

現在はAMDと協力して問題の解決に当たっており、できるだけ早くAMDマシン向けのWindows更新プログラム配信を再開する予定だとしている。

アンドロイドへの影響

グーグルは、アンドロイド端末に搭載されたCPUの脆弱性対策に関連した動作速度の低下について、早ければ10日にも発表する意向を示している。


Microsoft Secure

Understanding the performance impact of Spectre and Meltdown mitigations on Windows Systems


USA TODAY

PC updates to keep out hackers slow some computers, Microsoft says. Is yours one?

Engadget

Microsoft says security fixes will noticeably slow older PCs

The Business Times

Microsoft says security patches slowing down PCs, servers



フォローする