脅威動向  2026-09-15(火)配信

新ハードウェア攻撃DDRop、機密コンピューティングを突破

DDRopは、物理的な回路基板(インターポーザー)を用いてDDR5メモリの書き込みコマンドを強制的にエラー化・破棄させ、プロセッサに古い暗号化データを読み込ませるハードウェア攻撃です。Intel TDXやAMD SEV-SNPのメモリ保護を突破し、仮想マシンの制御権奪取や情報窃取を可能にします。
主要なTTP
プロセッサとメモリの間にインターポーザーを挿入しメモリバスに物理接触
コマンドバスにエラーを強制してメモリ書き込みをドロップ
古い暗号化データを保持させプロセッサに再読込を強要
ページテーブルの書き込みを失敗させて攻撃者のデータにすり替え
仮想マシンのメモリ読み取り、デバッグモード有効化、起動測定値の改ざん
対象となる組織・利用者
Intel TDXやAMD SEV-SNPなどの機密コンピューティング機能を利用してクラウド上でワークロードを運用している組織、およびクラウド事業者。
推奨される防御アクション
物理的なサーバーへの不正アクセスやサプライチェーン上の改ざんを防ぐアクセスコントロールの強化
起動時にインターポーザー等の物理的改ざんがないかを点検する仕組みの検討
可能な場合はIntel TDXの cryptographic integrity モードの適用

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →