CVE-2018-12126, CVE-2018-12127, CVE-2018-12130 și CVE-2019-11091
Pe 14 mai 2019, Intel® și alți parteneri din industrie au împărtășit detalii și informații despre un nou grup de vulnerabilități denumite colectiv Microarchitectural Data Sampling (MDS).
MDS (unele mijloace de comunicare îi spun "ZombieLoad", "RIDL" și "Fallout") este o subclasă a vulnerabilităților canalului lateral de execuție speculativă dezvăluite anterior și cuprinde patru tehnici conexe. În anumite condiții, MDS oferă unui program mijloacele potențiale de a citi date pe care programul altfel nu le-ar putea vedea. Tehnicile MDS se bazează pe o eșantionare a datelor scurse din structuri mici din cadrul procesorului, utilizând un canal lateral de execuție speculativă executat local. Exploatarea practică a MDS este o întreprindere foarte complexă. MDS nu oferă, în sine, unui atacator o modalitate de a alege datele care sunt divulgate.
DETALII DE VULNERABILITATE:
CVEID: CVE-2018-12126
Microarchitectural Store Buffer Data Sampling (MSBDS): Buferele de stocare de pe unele microprocesoare care utilizează execuția speculativă pot permite unui utilizator autentificat să permită potențial divulgarea de informații printr-un canal lateral cu acces local.
CVEID: CVE-2018-12127
Microarchitectural Load Port Data Sampling (MLPDS): Porturile de încărcare de pe unele microprocesoare care utilizează execuția speculativă pot permite unui utilizator autentificat să permită potențial divulgarea de informații prin intermediul unui canal lateral cu acces local.
CVEID: CVE-2018-12130
Microarchitectural Fill Buffer Data Sampling (MFBDS): Tampoanele de umplere de pe unele microprocesoare care utilizează execuția speculativă pot permite unui utilizator autentificat să permită divulgarea informațiilor prin intermediul unui canal lateral cu acces local.
CVEID: CVE-2019-11091
Microarchitectural Data Sampling Uncacheable Memory (MDSUM): Memoria necachetabilă de pe unele microprocesoare care utilizează execuția speculativă poate permite unui utilizator autentificat să permită potențial divulgarea de informații prin intermediul unui canal lateral cu acces local.
SCOPUL IMPACTULUI:
Toate procesoarele Intel, cu excepția anumitor procesoare Intel® Core™ de generația a 8-a și a 9-a, precum și a familiei de procesoare scalabile Intel® Xeon® de generația a 2-a.
Pentru informații suplimentare, vă rugăm să vizitați Centrul de securitate Intel.
REZOLUȚIE:
Acer colaborează îndeaproape cu furnizorii săi de procesoare și sisteme de operare pentru a aborda anumite metode de eșantionare a datelor microarhitecturale (MDS) care pot afecta multe arhitecturi moderne de microprocesoare. Recomandăm clienților să își limiteze riscul urmând cele mai bune practici de securitate comune și aplicând cele mai recente actualizări ale sistemului de operare și ale firmware-ului de îndată ce acestea devin disponibile.
Modele afectate:
Microsoft pune la dispoziție actualizări de microcod validate de Intel pentru sistemele de operare Windows 10. Aceste actualizări ale microcodului vor fi lansate la o dată ulterioară. Hotfixul Microsoft va fi utilizat pentru actualizarea microcodului.
- Windows 10 Versiunea 1607 pentru sisteme bazate pe x64 (KB4494175)
- Windows 10 Versiunea 1703 pentru sisteme bazate pe x64 (KB4494453)
- Windows 10 Versiunea 1709 pentru sisteme bazate pe x64 (KB4494452)
- Windows 10 Versiunea 1803 pentru sisteme bazate pe x64 (KB4494451)
- Windows 10 Versiunea 1809 pentru sisteme bazate pe x64 (KB4494174)
- Windows 10 Versiunea 1903 pentru sisteme bazate pe x64 (KB4497165)
Desktop
Nume model | |
Shangqi A4660_72 | |
Shangqi N4670_75 | |
Shangqi X4670_75 | |
Veriton A425_67 | |
Veriton A450_67 | |
Veriton A620_77 | |
Veriton A650_77 | |
Veriton A850_87 | |
Veriton A880_71 | |
Veriton A890_85 | |
Veriton B650_75 | |
Veriton B850_76 | |
Veriton C650_66 | |
Veriton C650_74 | |
Veriton C650_82 | |
Veriton D630_78 | |
Veriton D650_75 | |
Veriton D850_76 | |
Veriton EN76G | |
Veriton ES2710G | |
Veriton ES2730G | |
Veriton F4600G | |
Veriton F6600G | |
Veriton M2640G | |
Veriton M4640G | |
Veriton M4650G | |
Veriton M4660G | |
Veriton M6640G | |
Veriton M6650G | |
Veriton M6660G | |
Veriton N4640G | |
Veriton N4660G | |
Veriton N6640G | |
Veriton N6660G | |
Veriton S2660G | |
Veriton S4660G | |
Veriton S6660G | |
Veriton T650_80 | |
Veriton T830_79 | |
Veriton T850_81 | |
Veriton X2640 | |
Veriton X2640G | |
Veriton X2660G | |
Veriton X4640 | |
Veriton X4650G | |
Veriton X4660G | |
Veriton X6640 | |
Veriton X6650G | |
Veriton X6660G | |
Veriton Z4640G | |
Veriton Z4660G | |
Veriton Z4720G | |
Veriton Z4720G | |
Veriton Z4820G | |
Veriton Z4860G | |
Veriton Z6820G | |
Veriton Z6860G | |
Wenxiang A425_67 | |
Wenxiang E560_60 | |
Notebook
Nume model | |
Aspire A111-31 | |
Aspire A114-31 | |
Aspire A114-32 | |
Aspire A115-31 | |
Aspire A311-31 | |
Aspire A314-31 | |
Aspire A314-32 | |
Aspire A314-33 | |
Aspire A315-31 | |
Aspire A315-32 | |
Aspire A315-33 | |
Aspire A315-34 | |
Aspire A315-51 | |
Aspire A315-52 | |
Aspire A315-53 | |
Aspire A315-53G | |
Aspire A315-54 | |
Aspire A315-54G | |
Aspire A315-54K | |
Aspire A315-54KG | |
Aspire A315-55 | |
Aspire A315-55G | |
Aspire A315-55K | |
Aspire A315-55KG | |
Aspire A317-32 | |
Aspire A317-51 | |
Aspire A317-51G | |
Aspire A317-51K | |
Aspire A317-51KG | |
Aspire A514-51 | |
Aspire A514-51G | |
Aspire A514-51K | |
Aspire A514-51KG | |
Aspire A514-52 | |
Aspire A514-52G | |
Aspire A514-52K | |
Aspire A514-52KG | |
Aspire A515-51 | |
Aspire A515-51G | |
Aspire A515-51GE | |
Aspire A515-52 | |
Aspire A515-52G | |
Aspire A515-52K | |
Aspire A515-52KG | |
Aspire A515-53 | |
Aspire A515-53G | |
Aspire A515-53K | |
Aspire A515-53KG | |
Aspire A515-54 | |
Aspire A515-54G | |
Aspire A515-54K | |
Aspire A515-54KG | |
Aspire A517-51 | |
Aspire A517-51G | |
Aspire A517-51GP | |
Aspire A517-51P | |
Aspire A615-51 | |
Aspire A615-51G | |
Aspire A715-71G | |
Aspire A715-72G | |
Aspire A715-73G | |
Aspire A715-74G | |
Aspire A717-71G | |
Aspire A717-72G | |
Aspire E5-475 | |
Aspire E5-475G | |
Aspire E5-475T | |
Aspire E5-475TG | |
Aspire E5-476 | |
Aspire E5-476G | |
Aspire E5-575 | |
Aspire E5-575G | |
Aspire E5-575T | |
Aspire E5-575TG | |
Aspire E5-576 | |
Aspire E5-576G | |
Aspire E5-576T | |
Aspire E5-576TG | |
Aspire E5-774 | |
Aspire E5-774G | |
Aspire ES1-132 | |
Aspire ES1-332 | |
Aspire ES1-432 | |
Aspire ES1-433 | |
Aspire ES1-433G | |
Aspire ES1-532G | |
Aspire ES1-533 | |
Aspire ES1-732 | |
Aspire F5-573 | |
Aspire F5-573G | |
Aspire F5-573T | |
Aspire F5-771 | |
Aspire F5-771G | |
Aspire K40-10 | |
Aspire K50-20 | |
Aspire K50-30 | |
Aspire R5-371T | |
Aspire R5-571T | |
Aspire R5-571TG | |
Aspire S5-371 | |
Aspire S5-371T | |
Aspire T6000 | |
Aspire T7000 | |
Aspire VN7-593G | |
Aspire VN7-593G | |
Aspire VN7-593G- | |
Aspire VN7-793G | |
Aspire VX5-591G | |
ConceptD CN515-51 | |
Easynote ENLG81AP | |
Easynote ENTE69AP | |
Easynote ENTE70BH | |
Easynote ENTE69SK | |
Extensa EX2530 | |
Extensa EX215-31 | |
Extensa EX215-51K | |
Extensa EX215-51KG | |
Extensa EX2540 | |
Extensa EX215-51 | |
Extensa EX215-51G | |
Gateway NE533 | |
Gateway GW312-31 | |
Gateway NE571 | |
Gateway GW1-011 | |
Gateway NE574 | |
Gateway NE527 | |
Gateway NE575 | |
Nitro AN715-51 | |
Nitro AN515-52 | |
Nitro AN-515-53 | |
Nitro AN515-54 | |
Nitro AN517-51 | |
Nitro NP515-51 | |
Nitro AN515-31 | |
Nitro AN515-51 | |
Unul L1410 | |
Unul S1003 | |
Un S1003P | |
Predator PH317-53 | |
Predator PH517-51 | |
Predator PH315-52 | |
Predator PT515-51 | |
Predator PH717-71 | |
Predator PT917-71 | |
Predator PH317-52 | |
Predator PH315-51 | |
Predator GX21-71 | |
Predator PT715-51 | |
Predator PH317-51 | |
Predator G3-571 | |
Predator G3-572 | |
Predator G3-573 | |
Predator GX-792 | |
Predator G5-793 | |
Predator G9-793 | |
Predator G9-593 | |
Predator GX-791 | |
Spin SP111-32N | |
Spin SP113-31 | |
Spin SP111-31 | |
Spin SP111-34N | |
Spin SP111-33 | |
Spin SP515-51GN | |
Spin SP714-51 | |
Spin SP314-51 | |
Spin SP513-52N | |
Spin SP513-51 | |
Spin SP315-51 | |
Spin SP514-51GN | |
Spin SP314-53 | |
Spin SP314-52 | |
Spin SP513-53N | |
Spin SP111-31N | |
Spin SP515-51N | |
Spin SP513-52NP | |
Spin SP513-51N | |
Spin SP514-51N | |
Spin SP314-53G | |
Spin SP314-53GN | |
Spin SP314-53N | |
Swift SF714-52T | |
Swift SF113-31 | |
Swift SF114-31 | |
Swift SF114-32 | |
Swift SF314-57 | |
Swift SF514-54GT | |
Swift SF714-51T | |
Swift SF713-51 | |
Swift SF315-51 | |
Swift SF514-52T | |
Swift SF315-52 | |
Swift SF313-51 | |
Swift S40-10 | |
Swift S30-20 | |
Swift S30-10 | |
Swift SF514-51 | |
Swift SF514-53T | |
Swift SF515-51T | |
Swift SF314-55 | |
Swift S40-20 | |
Swift SF314-57G | |
Swift SF514-54T | |
Swift SF315-51G | |
Swift SF514-52TP | |
Swift SF315-52G | |
Swift SF314-54 | |
Swift SF314-52 | |
Swift SF314-51 | |
Swift SF314-55G | |
Swift SF314-56 | |
Swift SF314-54G | |
Swift SF314-52G | |
Swift SF314-56G | |
Swift SF314-53 | |
Swift SF314-53G | |
Comutator SW312-31 | |
Comutator SW5-017 | |
Comutator SW512-52 | |
Comutator SW713-51GN | |
Comutator A20-10 | |
Comutator SW312-31P | |
Comutator SW5-017P | |
Comutator SW512-52P | |
Comutator SW713-51GNP | |
Comutator SA5-271 | |
Comutator SA5-271P | |
Comutator unu SW1-011 | |
TravelMate TMP214-51G | |
TravelMate TMP215-51G | |
TravelMate TMP2410-G2-MG | |
TravelMate TMP2410-M | |
TravelMate TMP2410-MG | |
TravelMate TMP249-G2-MG | |
TravelMate TMP249-G3-M | |
TravelMate TMP249-G3-MG | |
TravelMate TMP249-M | |
TravelMate TMP249-MG | |
TravelMate TMP2510-M | |
TravelMate TMP2510-MG | |
TravelMate TMP259-G2-MG | |
TravelMate TMP259-M | |
TravelMate TMP259-MG | |
TravelMate TMP40-51 | |
TravelMate TMP449-G2-MG | |
TravelMate TMP449-G3-M | |
TravelMate TMP449-G3-MG | |
TravelMate TMP449-M | |
TravelMate TMP449-MG | |
TravelMate TMP459-G2-MG | |
TravelMate TMP459-M | |
TravelMate TMP459-MG | |
TravelMate TMP50-51 | |
TravelMate TMP614-51G | |
TravelMate TMP614-51T | |
TravelMate TMP614-51TG | |
TravelMate TMP648-G2-MG | |
TravelMate TMP648-G3-M | |
TravelMate TMP658-G2-MG | |
TravelMate TMP658-G3-M | |
TravelMate TMP658-M | |
TravelMate TMP658-MG | |
TravelMate TMTX40-G1 | |
TravelMate TMTX40-G2 | |
TravelMate TMTX40-G3-M | |
TravelMate TMTX40-G3-MG | |
TravelMate TMTX420-G2-M | |
TravelMate TMTX420-G2-MG | |
TravelMate TMTX420-MG | |
TravelMate TMTX50-G1 | |
TravelMate TMTX50-G2 | |
TravelMate TMTX520-G2-M | |
TravelMate TMTX520-G2-MG | |
TravelMate TMTX520-MG | |
TravelMate TMX314-51-MG | |
TravelMate TMX3310-M | |
TravelMate TMX3310-MG | |
TravelMate TMX349-M | |
TravelMate TMX40-51-M | |
TravelMate TMX40-51-MG | |
TravelMate TMX40-52-M | |
TravelMate TMX40-52-MG | |
TravelMate TMX514-51 | |
TravelMate TMX514-51T | |
TravelMate TMZ5-502MT-G | |
TravelMate TMZ5-502MT-U | |
TravelMate Spin TMB118-R | |
TravelMate Spin TMB118-RN | |
TravelMate Spin TMB118-G2-R | |
TravelMate Spin TMB118-G2-RN | |
MAI MULTE INFORMAȚII:
Pentru informații suplimentare, vă rugăm să citiți următoarele avize de securitate:
Disclaimer:
INFORMAȚIILE DE MAI SUS SUNT FURNIZATE "AȘA **** SUNT" ÎN LEGĂTURĂ CU ACER ȘI PRODUSELE INTEL®. UTILIZAREA DE CĂTRE DVS. A INFORMAȚIILOR SAU MATERIALELOR LEGATE DE ACEASTĂ PAGINĂ SE FACE PE PROPRIUL DVS. RISC. ACER ÎȘI REZERVĂ DREPTUL DE A MODIFICA SAU ACTUALIZA ACEASTĂ PAGINĂ ÎN ORICE MOMENT.