Intel-Sicherheitslücke bezüglich Rowhammer-Angriffen zum Auslesen von Informationen aus bestimmten DRAM-Modulen
Weitere Informationen:
Intel-SA-00247 – Eine potenzielle Sicherheitslücke in einigen Mikroprozessoren könnte die teilweise Offenlegung von Informationen über lokalen Zugriff ermöglichen.- Zusammenfassung : Logische Bedingungen in bestimmten Mikroprozessoren können es einem authentifizierten Benutzer ermöglichen, über lokalen Zugriff teilweise physische Adressinformationen offenzulegen.
- Schweregrad : NIEDRIG
- Wie im Intel-SA-00247 dargelegt, empfiehlt Intel Nutzern für veröffentlichte Sicherheitslücken, die ihnen bekannt sind, die Einhaltung bestehender Best Practices, einschließlich:
Die Verwendung von DRAM-Modulen, die gegen Rowhammer-Angriffe resistent sind.
Bewährte Sicherheitspraktiken zur Abwehr von Seitenkanalangriffen:
https://software.intel.com/security-software-guidance/insights/security-best-practices-side-channel-resistance
Richtlinien zur Minderung von Timing-Seitenkanalangriffen gegen kryptografische Implementierungen: https://software.intel.com/security-software-guidance/insights/guidelines-mitigating-timing-side-channels-against-cryptographic-implementations .
Für diese Sicherheitswarnung sind keine BIOS-Updates erforderlich.