Intel BIOS-Aktualisierung, INTEL-SA-00329, Januar 2020
Weitere Informationen:
- 00329 – Hinweis zu Datenlecks bei Intel®-Prozessoren
- Zusammenfassung: Mögliche Sicherheitslücken in einigen Intel®-Prozessoren könnten zur Offenlegung von Informationen führen. Intel stellt Firmware-Updates bereit, um diese potenziellen Sicherheitslücken zu beheben.
- Schweregrad: MITTEL
- CVEID: CVE-2020-0548
Beschreibung: Fehler bei der Bereinigung in einigen Intel®-Prozessoren können es einem authentifizierten Benutzer ermöglichen, über lokalen Zugriff möglicherweise Informationen offenzulegen.
CVSS-Basiswert: 2,8 Niedrig - CVEID: CVE-2020-0549
Beschreibung: Fehler bei der Bereinigung bestimmter Daten-Cache-Entfernungen bei einigen Intel®-Prozessoren können es einem authentifizierten Benutzer ermöglichen, über lokalen Zugriff möglicherweise Informationen offenzulegen.
CVSS-Basiswert: 6,5 Mittel
Die Erklärung von Intel:
"Durch unsere laufende Arbeit mit Forschern und unsere internen Bemühungen sind wir der Meinung, dass unsere aktuellen Abhilfemaßnahmen für MDS und TAA die potenzielle Angriffsfläche erheblich reduziert haben. Wir haben bereits eingeräumt, dass zusätzliche Arbeit erforderlich ist, und wir werden neue Abhilfemaßnahmen veröffentlichen, sobald sie fertig sind.
Die Informationen zu betroffenen Supermicro Produkten werden verfügbar gemacht, sobald Intel seine Gegenmaßnahmen veröffentlicht.