FERRAMENTAS LINUX: A Intel lança um novo microcódigo de CPU devido a novas vulnerabilidades de segurança (junho de 2021)

quarta-feira, 9 de junho de 2021

A Intel lança um novo microcódigo de CPU devido a novas vulnerabilidades de segurança (junho de 2021)

 

Confira !!

A Intel acaba de lançar um grande conjunto de atualizações de microcódigo da CPU para abordar um novo conjunto de avisos de segurança que acabaram de ser divulgados.

Ontem, se tornou público um conjunto de três novas vulnerabilidades de processador:

Intel SA-00442 - Com uma pontuação básica CVSS de 8,8 "Alta" é um novo comunicado VT-d em que uma vulnerabilidade com a Tecnologia de virtualização Intel para E / S direta pode levar a um escalonamento de privilégios. Isso se deve a uma limpeza incompleta por meio da qual usuários autenticados com acesso local podem explorar para habilitar privilégios mais altos.

Intel SA-00464- Um conjunto de múltiplas vulnerabilidades de segurança que podem levar à divulgação de informações. Os problemas decorrem do isolamento impróprio de recursos compartilhados a discrepâncias de tempo observáveis ​​que podem levar à divulgação de informações. Esses problemas foram encontrados por pesquisadores externos.

Intel SA-00465 - Os processadores Intel Atom são vulneráveis ​​à divulgação de informações por meio de uma vulnerabilidade de execução transitória de desvio de domínio.

Portanto, agora está disponível um grande lote de atualizações de microcódigo de CPU para usuários de Linux com microcódigo-20210608 . Avançar para fazer o benchmarking das atualizações do microcódigo da CPU para ver se há alguma mudança de desempenho como resultado.

Até agora, nenhuma postagem no blog de segurança da Intel se houver algum outro alerta de segurança nesta segunda terça-feira do mês, além desses três, exigindo as atualizações do microcódigo.





Fonte

Até a próxima !





Nenhum comentário:

Postar um comentário