脆弱性・脅威情報 TPM 2.0参照実装に2件の脆弱性、AMDとIntelが影響 TPM 2.0の参照実装にCVE-2026-6726とCVE-2026-6727が公表されました。AMDとIntelが影響ありと表明。TPMによる構成証明が偽造されうる問題で、情シスが確認すべき点と更新時の落とし穴を整理します。 2026.08.13 脆弱性・脅威情報
研究・論文 UEFI脆弱性とブートキット:OS以前を狙う脅威と情シス対策 UEFIはOSより下位で起動するファームウェアインターフェースで、ここに潜伏する攻撃はOSの再インストールでは除去できない。2025年1月にはセキュアブートをバイパスするCVE-2024-7344が公開され、UEFI脅威は現実問題となっている。情シスが今すぐ点検すべき対策を解説する。 2026.06.28 研究・論文