本文へスキップ
インテルBIOSアップデート、INTEL-SA-00329、2020年1月

詳細はこちら:

  • インテル-SA00329変数1 –インテル® データ漏洩に関する注意喚起
    • 概要: インテル® 潜在的なセキュリティ上の脆弱性が存在し、情報漏洩を引き起こす可能性があります。インテルは、これらの潜在的な脆弱性を軽減するためのファームウェア更新プログラムを公開しています
    • 重症度
    • CVEID:CVE-2020-0548
      概要:インテル® クリーンアップエラーインテル® 、認証済みのユーザーがローカルアクセスを通じて情報漏洩を引き起こす可能性があります。
      CVSS ベーススコア: 2.8 低
    • CVEID:CVE-2020-0549
      概要:インテル® データキャッシュの追い出し処理におけるエラーの修正が不十分であるため、認証済みのユーザーがローカルアクセスを通じて情報漏洩を引き起こす可能性があります。
      CVSS ベーススコア: 6.5 中

インテルの声明

「研究者との継続的な共同作業と社内での取り組みを通じて、データシートと TAA に対する現在の緩和策は、潜在的な攻撃対象領域を大幅に縮小していると考えています。私たちは以前、追加作業が必要であることを認めており、準備が整い次第、新たな緩和策をリリースする予定です。

インテルが対策策を発表した時点で、影響Supermicro に関する情報を公開いたします。