Intel Platform Update (IPU) アップデート 2020.1、2020年6月
詳細情報:
BIOSに影響を与えるセキュリティアドバイザリ:
- Intel-SA-00295 – Intel® CSME、SPS、TXE、AMT、およびDALアドバイザリ
- 概要: Intel® Converged Security and Manageability Engine (CSME)、Server Platform Services (SPS)、Intel® Trusted Execution Engine (TXE)、Intel® Active Management Technology (AMT)、Intel® Standard Manageability (ISM)、およびIntel® Dynamic Application Loader (DAL) における潜在的なセキュリティ脆弱性は、特権昇格、サービス拒否、または情報漏洩を許容する可能性があります。Intelは、これらの潜在的な脆弱性を軽減するために、ファームウェアおよびソフトウェアのアップデートをリリースしています。
- 深刻度:緊急
- Intel-SA-00320 – Special Register Buffer Data Sampling アドバイザリ
- 概要: 一部のIntel® プロセッサーに潜在的なセキュリティ脆弱性があり、情報漏えいが発生する可能性があります。Intelは、この潜在的な脆弱性を軽減するためにファームウェアアップデートをリリースしています。
- 深刻度: 中
- Intel-SA-00322 – 2020.1 IPU BIOS アドバイザリ
- 概要: Intel® プロセッサー向けBIOSファームウェアにおける潜在的なセキュリティ脆弱性は、特権昇格および/またはサービス拒否を許容する可能性があります。Intelは、これらの潜在的な脆弱性を軽減するために、ファームウェアのアップデートをリリースしています。
- 深刻度: 高
- Intel-SA-00329 – Intel® プロセッサー データ漏洩に関するアドバイザリ
- 概要: 一部のIntel® プロセッサーにおける潜在的なセキュリティ脆弱性は、情報漏洩を許容する可能性があります。Intelは、これらの潜在的な脆弱性を軽減するために、ファームウェアのアップデートをリリースしています。
- 深刻度: 中
- Intel-SA-00260 – (更新) インテル®プロセッサー グラフィックス 2019.2 QSR最新情報のお知らせ
- 概要:Intel®における潜在的なセキュリティ脆弱性プロセッサー グラフィックス サービス拒否を許容する可能性があります。インテルはBIOS、マイクロコードファームウェア、およびインテル®をリリースしています。グラフィックス この潜在的な脆弱性を軽減するためのドライバーアップデート。
- 深刻度: 中
BIOSに影響を与えないセキュリティアドバイザリ:
- Intel-SA-00266 – Intel® SSD アドバイザリ
- Intel-SA-00366 - Intel® Innovation Engine アドバイザリ
追加リソース
影響を受けるBIOS:
追加の注意事項 – Intelからの声明
SRBDS :
「特殊レジスタバッファデータサンプリング(SRBDS)は、以前に開示された一時的な実行の脆弱性と類似しており、Intel Atom®プロセッサー、Intel® Xeon® ScalableプロセッサーIce LakeおよびComet Lakeベースの第10世代Intel® Core™プロセッサーなど、当社の最近の製品リリースの多くには影響しません。影響を受ける可能性のあるプロセッサーについては、業界パートナーと積極的に連携しており、今後数週間以内にこれらの脆弱性に対するマイクロコードアップデートをリリースする予定です。詳細については、 https://software.intel.com/security-software-guidance/insights/deep-dive-special-register-buffer-data-samplingをご覧ください。」
CSMEの重大な脆弱性:
“Intel Bug Bountyプログラムを通じて報告された2つのCSMEの重大な脆弱性は、システムが脆弱になるために非標準の構成を必要とします。現時点では、Intelはこの構成を使用している顧客を認識していません。”
Positive Technologiesが報告したCSMEの問題:
“最新の緩和策が適用されたシステムでは、報告された問題は悪用するために物理的なアクセスと特殊な機器を必要とします。”