英特尔®特别寄存器缓冲区数据采样建议,2020 年 6 月 9 日披露

文档

产品信息和文件

000056848

2022 年 12 月 19 日

2020 年 6 月 9 日,英特尔公开披露了部分英特尔®处理器中可能允许信息披露的潜在安全漏洞。英特尔已与行业合作伙伴协调,以发布可解决这些漏洞的微代码更新。

特别寄存器缓冲区数据采样 (SRBDS) 与先前披露的瞬态执行漏洞 (MDS, TAA) 类似,外部研究人员将此问题称为交叉串扰。

此漏洞会影响某些客户端和 英特尔 至强 E3 处理器。它不会影响其他英特尔 至强可扩展处理器或英特尔凌动®处理器,或由于不同的微体系架构,最新发布的第十代智能酷睿。

由于 SRBDS 的复杂性,已被按照行业标准 CVSS 划分为中等严重程度,请注意,没有关于这些漏洞在现实世界中进行攻击的报告。

 

受影响产品: 查看 受影响产品列表

建议: 英特尔建议受影响的英特尔®处理器的用户联系其系统制造商/提供商,以确认其系统的当前固件版本,并确定是否需要更新才能解决这些漏洞。

我们已经在我们的网站上提供了 更多信息 ,并继续鼓励每个人保持其系统的最新动态。您还可以查看公共安全咨询, INTEL-SA-00320

 

如果需要进一步的帮助,请联系 英特尔客户支持