Zum Hauptinhalt springen
Intel BIOS-Aktualisierung, INTEL-SA-00329, Januar 2020

Weitere Informationen:

  • 00329 – Hinweis zu Datenlecks bei Intel®-Prozessoren
    • Zusammenfassung: Mögliche Sicherheitslücken in einigen Intel®-Prozessoren könnten zur Offenlegung von Informationen führen. Intel stellt Firmware-Updates bereit, um diese potenziellen Sicherheitslücken zu beheben.
    • Schweregrad: MITTEL
    • CVEID: CVE-2020-0548
      Beschreibung: Fehler bei der Bereinigung in einigen Intel®-Prozessoren können es einem authentifizierten Benutzer ermöglichen, über lokalen Zugriff möglicherweise Informationen offenzulegen.
      CVSS-Basiswert: 2,8 Niedrig
    • CVEID: CVE-2020-0549
      Beschreibung: Fehler bei der Bereinigung bestimmter Daten-Cache-Entfernungen bei einigen Intel®-Prozessoren können es einem authentifizierten Benutzer ermöglichen, über lokalen Zugriff möglicherweise Informationen offenzulegen.
      CVSS-Basiswert: 6,5 Mittel

Die Erklärung von Intel:

"Durch unsere laufende Arbeit mit Forschern und unsere internen Bemühungen sind wir der Meinung, dass unsere aktuellen Abhilfemaßnahmen für MDS und TAA die potenzielle Angriffsfläche erheblich reduziert haben. Wir haben bereits eingeräumt, dass zusätzliche Arbeit erforderlich ist, und wir werden neue Abhilfemaßnahmen veröffentlichen, sobald sie fertig sind.

Die Informationen zu betroffenen Supermicro Produkten werden verfügbar gemacht, sobald Intel seine Gegenmaßnahmen veröffentlicht.