マイクロプロセッサの脆弱性に関する詳細Supermicro システムに関する発表があり、オペレーティングシステムのアップデートに加えて、システム BIOS のマイクロコードの更新が必要です。一般的に Meltdown および Spectre と呼ばれるこの脆弱性は、サイドチャネル分析の新しい方法を利用する悪意のあるコードが、通常動作しているプラットフォーム上でローカルに実行されることで、推論 データ値からメモリー。
この問題を解決するには、オペレーティングシステムとBIOSの両方のアップデートが必要になる場合があります。詳細については、オペレーティングシステムまたは仮想マシンのベンダーにお問い合わせください。
更新情報(2018年8月14日):
8月14日、インテルは、新たなサイドチャネルセキュリティ問題に関する情報を公開しました。
- L1端末障害(L1TF)
- L1端末障害 –SGX(CVE-2018-3615)
- L1端末障害 - OS、SMM(CVE-2018-3620)
- L1端末障害 – VMM(CVE-2018-3646)
Intelから提供された情報によると、現時点ではSupermicro BIOSまたはファームウェアの新たなアップデートは必要ありません。「不具合は今年初めにリリースされたマイクロコードアップデートで対処済みです」。SpectreおよびMeltdown問題に対する最新の修正を含むBIOSバージョンについては、以下の表をご確認ください。今年初めにリリースされたこれらのアップデートには、Intelが特定したこれらの新たな問題に対する必要な修正が含まれています。
更新情報(2018年6月8日):
第三者セキュリティ企業が、当社のシステムのBIOS/ファームウェアのセキュリティテストを実施してきました。先日、そのテスト結果が公表され、ブログで指摘された問題点に対する修正プログラムを導入しました。
このブログでは、3つの異なるセキュリティ領域が特定されている。
読み書き可能ファームウェア/フラッシュディスクリプタテーブルと読み取り専用ファームウェア/フラッシュディスクリプタテーブル
この問題は最新世代には影響しませんX11 以前の世代のX9製品には影響はありませんが、X10製品には影響があります。この問題がお客様のデータに影響を与えるとは考えていませんが、システムが動作不能になる可能性があります。
影響を受けるプラットフォーム向けに、最新のSpectre/Meltdown(Intel-SA-00115)ファームウェアアップデートとともに修正プログラムを展開します。これらの統合アップデートは、今後数週間かけて展開されます。個々のアップデートのステータスについては、以下をご確認ください。再起動とBIOSアップデートの回数を最小限に抑えるため、このアップデートをSpectre/Meltdown BIOSの最新修正プログラムと統合しています。
記事で取り上げられているもう2つの課題は、新しいセキュリティ機能(BIOSへの暗号署名と、重大なセキュリティパッチ適用時のBIOSダウングレードの制限)です。これらの機能は既に一部のお客様に提供しており、今後発売されるすべての新プラットフォームで有効になります。
後方互換性の問題があるため、既存システムにおけるこれらの新機能へのアップグレードはオプションとさせていただきます。既存プラットフォームをご利用のお客様は、ソフトウェア署名および限定的なロールバック機能のアップグレードが適切かどうか、担当営業または担当プロダクトマネージャーまでお問い合わせください。これらの機能が有効化された新しいBIOSが必要となります。BIOSの入手は需要に応じて決定されます。
BIOSおよびファームウェアのセキュリティは、業界にとってますます大きな課題となっています。新たな脆弱性への対応が進められているため、お客様にはシステムのBIOSおよびファームウェアを定期的にアップデートすることを強くお勧めします。
更新情報(2018年5月21日):
2018年5月21日、インテルは追加のマイクロコードアップデート(Intel-SA-00115)をリリースすると発表しました。これらの新しいアップデートには、潜在的なセキュリティ脆弱性に対処するための機能強化が含まれます。
- CVE-2018-3639 7.1 高 CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
- CVE-2018-3640 4.3 中程度 CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N
Intelがマイクロコードをリリース次第、弊社は新しいBIOSを製品化、テスト、リリースいたします。これらの追加BIOSアップデートのバージョンとステータスについては、下記の表のコメント欄をご参照ください。
のためにAMD システムについては、 H11 下のH8タブも参照してください。
BIOSのアップデートが利用可能になり次第、このウェブページを更新します。