Am 11. November 2019 gab Intel öffentlich eine potenzielle Sicherheitslücke in® Intel Transactional Synchronization Extensions (TSX) Asynchronous Abort (TAA). Einige Intel-Prozessoren® erlauben möglicherweise die Informationsoffenlegung. Intel hat Firmware-Updates veröffentlicht, um diese potenzielle Schwachstelle zu mildern.
TSX Asynchronous Abort (TAA) basiert auf TSX. Systeme, die TSX nicht nutzen, sind nicht von TAA betroffen.
Intels bisherige Mikrocode-Minderungen für Microarchitectural Data Sampling (MDS) helfen bereits dabei, TAA zu adressieren. MDS ist eine Unterklasse zuvor offengelegter spekulativer Side-Channel-Schwachstellen. Für Prozessoren mit Hardware-Minderungen gegen MDS steht ein neuer Mikrocode zur Verfügung, um TAA zu bewältigen.
Diese Schwachstelle wurde gemäß dem Industriestandard CVSS als mittlere Schwere (6,5) eingestuft, und es ist wichtig zu beachten, dass es keine Berichte über reale Exploits dieser Schwachstelle gibt.
Betroffene Produkte:
Sehen Sie sich die Liste der betroffenen Produkte sowie die aktualisierte MCU-Version an, die zur Behebung dieser Schwachstelle benötigt wird.
Empfehlungen:
Intel empfiehlt, dass Nutzer der betroffenen Intel-Prozessoren® ihren Systemanbieter kontaktieren, um die neueste Firmware-Version zu erhalten, die diese Probleme behebt.
Identifizieren Sie die Microcode-Version Ihres Systems und prüfen Sie, ob ein Update vom Systemhersteller erforderlich ist.
Intel ermutigt jeden, seine Systeme auf dem neuesten Stand zu halten, da dies eine der besten Möglichkeiten ist, geschützt zu bleiben.
Weitere technische Details zu den Schwachstellen finden Sie im Intel Security Center, INTEL-SA-00270.
Wenn Sie weitere Unterstützung benötigen, wenden Sie sich bitte an den Intel-Kundensupport.
Allgemeine Fragen und Antworten:
Klicken Sie auf die Frage für Details: