เมื่อวันที่ 11 พฤศจิกายน 2019 Intel ได้เปิดเผยช่องโหว่ด้านความปลอดภัยที่อาจเกิดขึ้นใน Intel® Transactional Synchronization Extensions (TSX) Asynchronous Abort (TAA) ต่อสาธารณะ โปรเซสเซอร์ Intel® บางตัวอาจอนุญาตให้เปิดเผยข้อมูล Intel ได้เผยแพร่การอัปเดตเฟิร์มแวร์เพื่อลดช่องโหว่ที่อาจเกิดขึ้นนี้
TSX Asynchronous Abort (TAA) อาศัย TSX ระบบที่ไม่ใช้ TSX จะไม่ได้รับผลกระทบจาก TAA
การบรรเทาไมโครโค้ดก่อนหน้านี้ของ Intel สําหรับการสุ่มตัวอย่างข้อมูลสถาปัตยกรรมจุลภาค (MDS) ช่วยจัดการกับ TAA ได้แล้ว MDS เป็นคลาสย่อยของช่องโหว่ด้านข้างการดําเนินการเก็งกําไรที่เปิดเผยก่อนหน้านี้ สําหรับโปรเซสเซอร์ที่มีการบรรเทาฮาร์ดแวร์ต่อ MDS มีไมโครโค้ดใหม่เพื่อช่วยจัดการกับ TAA
ช่องโหว่นี้จัดอยู่ในประเภทความรุนแรงปานกลาง (6.5) ตามมาตรฐานอุตสาหกรรม CVSS และสิ่งสําคัญคือต้องทราบว่าไม่มีรายงานการใช้ประโยชน์จากช่องโหว่นี้ในโลกแห่งความเป็นจริง
ผลิตภัณฑ์ที่ได้รับผลกระทบ:
ดูรายการ ผลิตภัณฑ์ที่ได้รับผลกระทบ พร้อมกับเวอร์ชัน MCU ที่อัปเดตที่จําเป็นเพื่อแก้ไขช่องโหว่นี้
คําแนะนํา:
Intel แนะนําให้ผู้ใช้โปรเซสเซอร์ Intel® ที่ได้รับผลกระทบติดต่อผู้ให้บริการระบบเพื่อขอรับเฟิร์มแวร์เวอร์ชันล่าสุดที่แก้ไขปัญหาเหล่านี้
ระบุ เวอร์ชันไมโครโค้ดในระบบของคุณและ พิจารณาว่าจําเป็นต้องอัปเดตจากผู้ผลิตระบบของคุณหรือไม่
Intel สนับสนุนให้ทุกคนอัปเดตระบบของตนอยู่เสมอ เนื่องจากเป็นหนึ่งในวิธีที่ดีที่สุดในการปกป้องอยู่เสมอ
รายละเอียดทางเทคนิคเพิ่มเติมของช่องโหว่สามารถพบได้ใน Intel Security Center, INTEL-SA-00270
หากคุณต้องการความช่วยเหลือเพิ่มเติม โปรดติดต่อฝ่ายสนับสนุนลูกค้าของ Intel
คําถามและคําตอบทั่วไป:
คลิก หรือคําถามเพื่อดูรายละเอียด: