Atualização de diretiva de interface direta de conexão (DCI) (INTEL-SA-00127)

Documentação

Documentação e informações do produto

000029393

14/07/2018

A segurança dos nossos produtos e dos dados dos nossos clientes é uma prioridade máxima da Intel. Atualizações de segurança do produto são periodicamente entregues através de um processo de divulgação coordenada.

Restrições de configuração UEFI * existentes para DCI (interface de conexão direta) na 5ª e 6ª geração da Família de processadores Intel® Xeon® E3, os Processadores escalonáveis Intel® Xeon® e a família de processadores Intel® Xeon® D podem potencialmente permitir uma limitação física atacante de presença para acessar segredos de plataforma através de interfaces de depuração.

A Intel implementou e validou uma atualização de código de plataforma de firmware UEFI que resolve o problema. Esta atualização foi fornecida aos fabricantes de sistemas, muitos dos quais já lançaram atualizações para seus clientes.

Produtos potencialmente afetados
  • Processadores escalonáveis Intel® Xeon®
  • Família de processadores Intel® Xeon® D
  • processador Intel® Xeon® Família E3 V6
  • Família de processadores Intel® Xeon® E3 v5
  • Processador Intel Atom® série C
Para obter mais informações sobre esse problema, leia o comunicado de segurança da IntelINTEL-SA-00127.
  • Entre em contato com o fabricante do sistema para obter atualizações necessárias.

Perguntas e respostas

Clique ou a pergunta para a resposta:

O que é a Direct Connect interface (DCI)?A interface de conexão direta (DCI) fornece acesso ao chassi fechado para depurar ganchos para silício, plataforma eSoftware Depurar através de USB.
As plataformas cliente são afetadas?Mesmo que as plataformas de cliente de Skylake avante (Sunrise ponto)Suporte DCI, eles não são considerados afetados por esse problema. Em plataformas cliente, a inicialização segura da EFI é ativada por padrão, o que impede que um invasor alternar a funcionalidade DCI. Se as plataformas de cliente tiverem a inicialização segura da EFI desabilitada, esse problema potencialmente afetará a plataforma.