Em 11 de novembro de 2019, a Intel divulgou publicamente uma possível vulnerabilidade de segurança em Intel® Transactional Synchronization Extensions Assíncrona Intel® Transactional Synchronization Extensions (TSX) Assíncrona Mimo (TAA). Alguns processadores Intel® podem permitir a divulgação das informações. A Intel lançou atualizações de firmware para mitigar essa possível vulnerabilidade.
O TSX Asynchronous Mimo (TAA) depende de TSX. Os sistemas que não usam O TSX não são afetados pelo TAA.
As mitigações anteriores de microcódigo da Intel para amostragem de dados microarquitetturais (MDS) já ajudam a abordar o TAA. MDS é uma sub-classe de vulnerabilidades de canal lateral de execução reabitada previamente divulgadas. Para processadores com mitigações de hardware contra MDS, um novo microcódigo está disponível para ajudar a abordar o TAA.
Essa vulnerabilidade foi classificada como obsotecção média (6,5) por CVSS padrão do setor, e é importante observar que não há relatos de qualquer vulnerabilidade real desta vulnerabilidade.
Produtos afetados:
Uma lista de produtos afetados pode ser encontrada aqui, juntamente com a versão atualizada da MCU necessária para abordar essa vulnerabilidade.
Recomendações:
A Intel recomenda que os usuários dos processadores Intel® afetados entre em contato com seu provedor de sistema para obter a versão mais recente do firmware que resolver esses problemas.
Para identificar a versão do microcódigo em seu sistema e determinar se uma atualização é necessária do fabricante do seu sistema, siga as etapas fornecidas aqui.
A Intel incentiva todos a manter seus sistemas atualizados, pois é uma das melhores maneiras de manter-se protegido.
Mais detalhes técnicos das vulnerabilidades podem ser encontrados no Intel Security Center, INTEL-SA-00270.
Se você precisar de assistência posterior, entre em contato com o Suporte ao Cliente Intel.
Perguntas e respostas gerais:
Clique em ou na pergunta para obter detalhes: