Zum Hauptinhalt springen
Intel BIOS-Aktualisierung, INTEL-SA-00329, Januar 2020

Weitere Informationen:

  • Intel-SA-00329 - Hinweis auf Datenlecks bei Intel® Prozessoren
    • Zusammenfassung: Potenzielle Sicherheitsschwachstellen in einigen Intel® Prozessoren können die Offenlegung von Informationen ermöglichen. Intel gibt Firmware-Updates heraus, um diese potenziellen Schwachstellen zu entschärfen
    • Schweregrad: MITTEL
    • CVEID: CVE-2020-0548
      Beschreibung: Aufräumfehler in einigen Intel® Prozessoren können es einem authentifizierten Benutzer ermöglichen, Informationen über lokalen Zugriff offenzulegen.
      CVSS Base Score: 2.8 Low
    • CVEID: CVE-2020-0549
      Beschreibung: Bereinigungsfehler in einigen Daten-Cache-Evakuierungen für einige Intel® Prozessoren können es einem authentifizierten Benutzer ermöglichen, möglicherweise Informationen über lokalen Zugriff offenzulegen.
      CVSS Base Score: 6.5 Medium

Die Erklärung von Intel:

"Durch unsere laufende Arbeit mit Forschern und unsere internen Bemühungen sind wir der Meinung, dass unsere aktuellen Abhilfemaßnahmen für MDS und TAA die potenzielle Angriffsfläche erheblich reduziert haben. Wir haben bereits eingeräumt, dass zusätzliche Arbeit erforderlich ist, und wir werden neue Abhilfemaßnahmen veröffentlichen, sobald sie fertig sind.

Die Informationen für betroffene Supermicro werden veröffentlicht, sobald Intel seine Abhilfemaßnahmen bekannt gibt.