เมื่อวันที่ 10 ธันวาคม 2019 Intel ได้เปิดเผยต่อสาธารณะถึงช่องโหว่ด้านความปลอดภัยที่อาจเกิดขึ้นในโปรเซสเซอร์ Intel® บางตัวที่อาจอนุญาตให้มีการยกระดับสิทธิ์และ/หรือการเปิดเผยข้อมูล
นี่เป็นช่องโหว่ด้านความปลอดภัยที่อาจเกิดขึ้นเฉพาะเมื่อเปิดใช้งาน Intel® Software Guard Extensions (Intel® SGX) บนระบบเท่านั้น Intel ได้เผยแพร่การอัปเดตเฟิร์มแวร์ให้กับผู้ผลิตระบบเพื่อลดช่องโหว่ที่อาจเกิดขึ้นนี้
Intel แนะนําให้ผู้ใช้ปลายทางติดต่อผู้ผลิตระบบของตนเพื่อขอรับ BIOS เวอร์ชันล่าสุดที่ช่วยบรรเทาปัญหานี้ ค้นหารายชื่อ เว็บไซต์สนับสนุนของผู้ผลิตระบบหลายแห่ง
ปัญหานี้ได้รับการอ้างอิงโดยใช้ชื่อต่างๆ โดยนักวิจัยและสื่อ ได้แก่ VoltJockey, Knight และ Plundervolt
ผลิตภัณฑ์ที่ได้รับผลกระทบ:
- โปรเซสเซอร์ Intel® Core™ เจนเนอเรชั่น 6, 7, 8, 9 และ 10
- โปรเซสเซอร์ Intel® Xeon® E3 v5 และ v6
- โปรเซสเซอร์ Intel® Xeon® E-2100 และ E-2200
| หมายเหตุ | ตระกูลโปรเซสเซอร์อื่นๆ (เช่น โปรเซสเซอร์ Intel® Pentium® และโปรเซสเซอร์ Intel® Celeron®) อาจมี SKU บางตัวที่รองรับ Intel® SGX |
รายละเอียดทางเทคนิคเพิ่มเติมสามารถพบได้ใน Intel Security Center, INTEL-SA-00289 รวมถึง บล็อกเดือนธันวาคมของเรา ซึ่งให้ข้อมูลสรุปเกี่ยวกับคําแนะนําด้านความปลอดภัยของเดือนนี้
หากคุณต้องการความช่วยเหลือเพิ่มเติม โปรดติดต่อฝ่ายสนับสนุนลูกค้าของ Intel
ถาม & ตอบทั่วไป:
คลิก หรือคําถามเพื่อดูรายละเอียด:
ปัญหาคืออะไร?
นักวิจัยภายนอกแจ้งให้ Intel ทราบถึงช่องโหว่ที่อาจเกิดขึ้นซึ่งอาจส่งผลกระทบต่อความปลอดภัยของ Intel® Software Guard Extensions (Intel® SGX) ปัญหานี้อาจเกิดขึ้นเมื่อใช้ซอฟต์แวร์ที่ช่วยให้ผู้ใช้สามารถเปลี่ยนแปลงจุดปฏิบัติการแรงดันไฟฟ้าได้ฉันจะแก้ไขปัญหานี้ได้อย่างไร
Intel ได้เผยแพร่การอัปเดตเฟิร์มแวร์ให้กับผู้ผลิตระบบเพื่อลดช่องโหว่ที่อาจเกิดขึ้นนี้Intel แนะนําให้ผู้ใช้ปลายทางติดต่อผู้ผลิตระบบของตนเพื่อขอรับ BIOS เวอร์ชันล่าสุดที่ช่วยบรรเทาปัญหานี้ ค้นหารายชื่อ เว็บไซต์สนับสนุนของผู้ผลิตระบบหลายแห่ง
ปัญหานี้ส่งผลกระทบต่อระบบที่ปรับใช้โดยใช้ Intel® SGX แล้ว
อย่างไร Intel ไม่ทราบถึงการใช้ช่องโหว่ใหม่ในโลกแห่งความเป็นจริงฉันจะทราบได้อย่างไรว่าโปรเซสเซอร์ของฉันรองรับ Intel® SGX
หรือไม่ หากคุณไม่แน่ใจ โปรดติดต่อผู้ผลิตระบบของคุณช่อง
โหว่ที่อาจเกิดขึ้นนี้บรรเทาลงได้อย่างไร
การอัปเดต BIOS ช่วยบรรเทาปัญหาโดยการล็อคแรงดันไฟฟ้าเป็นการตั้งค่าเริ่มต้นปัญหานี้เชื่อมโยงกับระบบปฏิบัติการ (OS) ประเภทใดประเภทหนึ่งหรือไม่ หรือปัญหานี้ไม่ขึ้นกับชนิดและเวอร์ชันของระบบปฏิบัติการหรือไม่
ปัญหานี้ไม่ขึ้นกับชนิดและเวอร์ชันของระบบปฏิบัติการฉันยังสามารถโอเวอร์คล็อกได้หรือไม่?
Intel ขอแนะนําให้คุณติดต่อผู้ผลิตระบบของคุณเพื่อตรวจสอบว่าระบบของคุณรองรับการโอเวอร์คล็อกหรือไม่ผู้ผลิตระบบของฉันยังไม่มีการอัปเดตใด ๆ ฉันควรทําอย่างไร
น่าเสียดายที่ Intel ไม่สามารถกําหนดหรือควบคุมได้เมื่อพันธมิตรระบบนิเวศของเราเผยแพร่ไฟล์ BIOS หรือไดรเวอร์ที่อัปเดต เราขอแนะนําให้คุณขอการประมาณการว่าการอัปเดตจะพร้อมใช้งานเมื่อใด