Em 11 de novembro de 2019, a Intel divulgou publicamente uma possível vulnerabilidade de segurança no Aborto Assíncrono (TAA) das Extensões de Sincronização Transacional (TSX) da Intel®. Alguns processadores Intel® podem permitir a divulgação de informações. A Intel lançou atualizações de firmware para mitigar essa possível vulnerabilidade.
O Aborto Assíncrono (TAA) do TSX depende do TSX. Sistemas que não usam TSX não são impactados pelo TAA.
As mitigações anteriores de microcódigo da Intel para Amostragem de Dados Microarquiteturais (MDS) já ajudam a abordar a TAA. MDS é uma subclasse de vulnerabilidades de canal lateral de execução especulativa previamente divulgadas. Para processadores com mitigações de hardware contra MDS, um novo microcódigo está disponível para ajudar a lidar com TAA.
Essa vulnerabilidade foi classificada como de gravidade média (6,5) segundo o padrão da indústria CVSS, e é importante notar que não há relatos de exploits reais dessa vulnerabilidade.
Produtos afetados:
Veja a lista dos produtos impactados, junto com a versão atualizada do MCU necessária para resolver essa vulnerabilidade.
Recomendações:
A Intel recomenda que os usuários dos processadores Intel® afetados entrem em contato com seu provedor de sistema para obter a versão mais recente do firmware que aborde essas questões.
Identifique a versão do microcódigo do seu sistema e determine se é necessária uma atualização do fabricante do seu sistema.
A Intel incentiva todos a manterem seus sistemas atualizados, pois é uma das melhores formas de se manter protegido.
Mais detalhes técnicos das vulnerabilidades podem ser encontrados no Intel Security Center, INTEL-SA-00270.
Se precisar de mais assistência, por favor, entre em contato com o Suporte ao Cliente da Intel.
Perguntas e respostas gerais:
Clique na pergunta para mais detalhes: