リーディングビュー

UEFIのPXEブートに脆弱性が見つかる。多くのBIOSに影響

サイバーセキュリティ会社のQuarkslabによると、多くのUEFI/BIOSに実装されているPXE(Preboot Execution Environment)ブート機能には、9件の共通の脆弱性「PixieFAIL」が存在すると報告されている。これは、多くのUEFIにはネットワーク経由でブートを行なう「PXE」がTianocoreのオープンソースプロジェクト「EDK II」に基づいて実装されており、そのEDK IIのIPv4およびIPv6の実装に脆弱性があったためだという(QuarkslabPC Watch)。

EDK IIを実装していて影響を受けるUEFIは下記の通り。

  • Armのリファレンスソリューション
  • Insyde SoftwareのInsyde H20 UEFI/BIOS
  • American Megatrends Inc(AMI)のAptio OpenEdition
  • Phoenix TechnologiesのSecureCore
  • MicrosoftのProject Mu

PixieFAILは、PXEブートの初期段階でDHCPサーバーとのやり取りに問題があり、次のような脆弱性が報告されている。

  • 整数アンダーフロー(CVE-2023-45229)
  • バッファオーバーフロー(CVE-2023-45230)
  • 境界外読み取り(CVE-2023-45231)
  • 無限ループ(CVE-2023-45232、CVE-2023-45233)
  • TCPセッションハイジャック攻撃の可能性(CVE-2023-45236)
  • 擬似乱数ジェネレーターの使用(CVE-2023-45237)

ただし、この脆弱性はPXEブートを使用していない環境では影響を受けないため、一般ユーザーにとってはほとんど脅威にならないとされている。最新のUEFIへの更新、PXEブートの無効化またはネットワーク分離を強制した環境での実行、安全なOSの導入などによって、この脆弱性から保護することができるとしている。

すべて読む | セキュリティセクション | オープンソース | ハードウェア | セキュリティ | ニュース | バグ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
AMD製CPUに脆弱性見つかる 2023年07月27日
セキュアブートを無効化可能な脆弱性、Acer の個人向けノート PC でも見つかる 2022年12月03日
Lenovo の個人向けノート PC、セキュアブートを無効化可能な脆弱性がまた見つかる 2022年11月13日
Dell の BIOS に脆弱性、129機種が影響を受ける 2021年06月26日

  •  

ペット向け餌用コオロギを扱う「コオロギ研究所」が閉店へ

徳島大発のベンチャー企業「グリラス」のペットフード部門である「コオロギ研究所」が、高い原料価格や飼育上の問題などを理由に、1月25日に閉店することが発表された。この研究所は、爬虫類や両生類、小動物の餌として活コオロギやコオロギの冷凍・乾燥品、そしてコオロギパウダーを販売していた。しかし、コオロギの原料価格が高騰し、季節的な要因も重なって飼育が困難になったため、閉店を決定したとのこと。ただし、同社は食用昆虫事業は継続予定であり、餌用のみの中止だとしている(産経新聞)。

すべて読む | サイエンスセクション | 地球 | ビジネス | ニュース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
「右利き」のコオロギは歌が上手。岡山の中学生の研究 2024年01月20日
昆虫食への根強い拒否反応。9割の人が「食べたくない」と回答 2023年02月22日
無印良品、コオロギせんべいを開発中 2019年11月25日
コオロギ50匹分の粉末が入ったプロテインバー 2019年03月07日
キューバ米大使館の音響兵器騒動、犯人はコオロギか 2019年01月09日

  •  

2023年のラーメン店倒産が過去最多

2023年にラーメン店の倒産が過去最多になったそうだ。増加の背景には、食材価格の上昇、光熱費の増加、人件費の高騰などが挙げられている。東京商工リサーチによると、2023年に負債が1000万円以上のラーメン店が45店舗倒産、前年比で2.1倍に増加した。ラーメン店の倒産数は2009年以降のデータでは最多で、2013年の42店舗を上回った(テレ朝news)。

COVID-19の影響で経営が困難になったラーメン店は、政府からの支援策や休業補償などを受けてきたが、コロナ禍が明けても客足が戻らないことや小麦などの食材価格、水道光熱費の上昇、人手不足による人件費の増加が資金繰りを圧迫したという。価格転嫁が最適な対策ではあるものの値上げは有名店でも容易ではなく、『1000円の壁』と呼ばれるものも立ちはだかっていると東京商工リーチは指摘している。

すべて読む | ビジネス | ニュース | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
8月の倒産件数が前年比54%増の760件に、17か月連続の増加 2023年09月20日
日清食品、カップヌードルなどの主力商品を6月から値上げ。宅配大手2社も4月から値上げ 2023年02月08日
世界の伝統料理ランキングで日本の「カレー(Karē)」が1位に選出される 2023年02月02日

  •  

OpenAI、半導体製造工場ネットワークに向けて大規模調達か

OpenAIのサム・アルトマンCEOが、一般消費者向けおよびAI製品の生産に必要な半導体チップの大規模な生産に関連し、半導体製造工場ネットワークを設立するための資金調達を進めているという。報道によれば、アルトマンCEOは大口投資家候補とすでに会談している模様。アブダビを拠点とするテクノロジーグループのG42や、ソフトバンクグループなどの投資会社などの名前が挙がっているようだ(Forbes JAPAN)。

記事ではこの取り組みが成功すれば、米国と中国の間で進行中のチップ戦争に影響を与える可能性があるとしている。両国ともAI、軍事、消費財分野のアプリケーション向けチップの生産を強化しようとしていることから、注目されている。

この半導体工場がどこに設置されるかは不明だが、米国に拠点を置いた場合、同国の半導体製造力の向上に貢献する可能性がある。現在、米国は世界のチップの約12%を国内で生産しているものの、コスト削減のためにアウトソーシングにも大きく依存している。自動車における半導体の使用の増加や、地政学的な貿易リスクが続くことから、アルトマンCEOのプロジェクトは実現する可能性が高いとみられている。

すべて読む | ハードウェアセクション | ビジネス | ハードウェア | 人工知能 | ニュース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
OpenAI、選挙でのAI悪用防止のため利用規約を改訂へ 2024年01月19日
マイクロソフト、個人向け「Copilot Pro」を月額20ドルで提供へ 2024年01月18日
生成AIのエラーメッセージを名前に持つ商品、Amazon.comに出現 2024年01月14日
OpenAI、アプリストア「GPT Store」をスタートへ 2024年01月09日
OpenAI、結局サム・アルトマン氏がCEO復帰へ 2023年11月23日

  •  
❌