2019年11月11日、IntelはIntel®トランザクション同期拡張(TSX)非同期アボート(TAA)における潜在的なセキュリティ脆弱性を公表しました。一部のインテル®プロセッサは情報開示を許可している場合があります。インテルはこの潜在的な脆弱性を軽減するためのファームウェアアップデートをリリースしています。
TSXの非同期アボート(TAA)はTSXに依存しています。TSXを使わないシステムはTAAの影響を受けません。
インテルのマイクロアーキテクチャデータサンプリング(MDS)に対する以前のマイクロコード緩和策は、すでにTAAの解決に役立っています。MDSは、以前に公表された推測的実行サイドチャネル脆弱性のサブクラスです。MDSに対するハードウェア緩和策を持つプロセッサには、TAAに対処するための新しいマイクロコードが利用可能です。
この脆弱性は業界標準のCVSSに基づき中程度の重大度(6.5)に分類されており、実際の脆弱性による脆弱性の報告は一切ないことに注意が必要です。
影響を受ける製品:
影響を受けた製品のリストと、この脆弱性に対処するために必要な更新されたMCUバージョンを表示してください。
おすすめ:
Intelは、影響を受けたIntel®プロセッサのユーザーには、これらの問題に対応する最新ファームウェアバージョンを入手するために、システムプロバイダーに連絡することを推奨しています。
システムのマイクロコードバージョンを特定し、システムメーカーからのアップデートが必要かどうかを判断してください。
インテルは、すべての人にシステムを最新の状態に保つことを推奨しており、それが保護の最良の方法の一つです。
脆弱性のさらなる技術的詳細は、Intel Security Center( INTEL-SA-00270)で確認できます。
さらにご支援が必要な場合は、 インテルカスタマーサポートまでご連絡ください。
一般的な質問と回答:
詳細は質問またはこちらをクリックしてください: