Граница проверки обхода хранилища (БКНБ) уязвимость (INTEL-OSS-10002)

Документация

Информация о продукции и документация

000029382

06.12.2018

Защита данных наших клиентов и обеспечение безопасности наших продуктов является главным приоритетом для Intel, и мы будем продолжать работать с клиентами, партнерами и исследователями, чтобы понять и смягчить все уязвимости, которые определены.

Фон

3 января, 2018, группа исследователей безопасности раскрыла несколько методов анализа Программное обеспечение , которые, при использовании в злонамеренных целях, имеют потенциал для неправильного сбора конфиденциальных данных от многих типов вычислительных устройств с множеством различных процессоров и операционных систем производителей. Дополнительную информацию смотрите в разделе факты о исследованиях в области безопасности и продуктах Intel® .

Новая информация

10 июля 2018, дополнительные исследования раскрыли соответствующие вариации этих методов. Эта проблема, границы Check обход Store, является подвариантом варианта 1 и смягчена таким же образом, как вариант 1-через проверку кода и модификации Программное обеспечение для обеспечения спекуляции остановки барьера в месте, где это уместно. Для устранения этой проблемы не требуется обновление микрокода процессора.

На большинство современных операционных систем влияют.

Конечные пользователи и системные администраторы должны проверить с поставщиками операционных систем и применить все доступные обновления, как только практические. 

Intel работает на скоординированной основе с сообществом разработчиков Программное обеспечение и опубликовала технический документ с рекомендациями о том, как смягчить границы проверки обхода хранилища. Ознакомьтесь с техническим документом.

Дополнительные сведения о границах проверки обхода хранилища (БКНБ) доступны в техническом документе, анализируя потенциальные границы проверки обхода уязвимостей.

Свяжитесь напрямую с поставщиками ОС в отношении обновлений Программное обеспечение или вопросов, связанных с вашими операционными системами. Если требуется дополнительная помощь/поддержка, вы можете обратиться в службу Поддержка клиентов Intel . Обратитесь к границам Проверка обхода хранилища или Intel-OSS-10002 при отправке билета в Intel.