特定のDRAMモジュールから情報を漏えいさせるRowhammerスタイルの攻撃に関するインテルのセキュリティ脆弱性
詳細はこちら
インテル-SA-00247 - 一部のマイクロプロセッサに潜在するセキュリティの脆弱性により、ローカルアクセスによる部分的な情報漏洩の可能性- 要約:特定のマイクロプロセッサの論理条件により、認証されたユーザがローカルアクセスを通じて部分的な物理アドレス情報の開示を可能にする可能性があります。
- 重大性低い
- Intel-SA-00247 に記載されているように、インテルが認識している公開されているエクスプロイトについては、以下のような既存のベストプラクティスに従うことをお勧めします:
Rowhammer スタイル攻撃に耐性のある DRAM モジュールの使用。
Security Best Practices For Side Channel Resistance:
https://software.intel.com/security-software-guidance/insights/security-best-practices-side-channel-resistance
Guidelines For Mitigating Timing Side Channels Against CryptographicImplementations: https://software.intel.com/security-software-guidance/insights/guidelines-mitigating-timing-side-channels-against-cryptographic-implementations.
このセキュリティ勧告に対して BIOS アップデートは必要ありません。