英特爾安全漏洞:透過Rowhammer式攻擊從特定DRAM模組洩漏資訊
更多資訊:
英特爾安全公告-SA-00247 – 某些微處理器中潛在的安全漏洞可能允許透過本地存取進行部分資訊洩露- 摘要:特定微處理器中的邏輯條件可能允許已驗證使用者透過本地存取,潛在啟用部分實體位址資訊的洩露。
- 嚴重性:低
- 如Intel-SA-00247 所述,針對英特爾已知公開的漏洞利用程式,英特爾建議使用者遵循現有最佳實務,包括:
採用能抵禦 Rowhammer 類型攻擊的 DRAM 模組。
側通道抗性安全最佳實踐:
https://software.intel.com/security-software-guidance/insights/security-best-practices-side-channel-resistance
減輕加密實作中計時側通道攻擊的指引:https://software.intel.com/security-software-guidance/insights/guidelines-mitigating-timing-side-channels-against-cryptographic-implementations.
本安全公告無需進行BIOS更新。