Penasihat Modifikasi Pengaturan Tegangan CPU Intel®, Diungkapkan 10 Desember 2019
Pada tanggal 10 Desember 2019, Intel secara publik mengungkapkan potensi kerentanan keamanan pada beberapa prosesor Intel® yang memungkinkan peningkatan hak istimewa dan/atau pengungkapan informasi.
Ini adalah potensi kerentanan keamanan hanya ketika Intel® Software Guard Extensions (Intel® SGX) diaktifkan pada sistem. Intel telah merilis pembaruan firmware kepada produsen sistem untuk mengurangi potensi kerentanan ini.
Intel merekomendasikan agar pengguna akhir menghubungi produsen sistem mereka untuk mendapatkan versi BIOS terbaru yang memitigasi masalah ini. Anda dapat menemukan daftar banyak situs dukungan produsen sistem di sini.
Masalah ini telah dirujuk menggunakan berbagai nama oleh peneliti dan media termasuk: VoltJockey, Knight, dan Plundervolt.
Produk yang terpengaruh:
- Intel® Core™ generasi ke-6, ke-7, ke-8, ke-9 & ke-10
- Intel® Xeon® E3 v5 & v6
- Intel® Xeon® Prosesor E-2100 & E-2200
Catatan Rangkaian prosesor lainnya (seperti prosesor Intel® Pentium® dan prosesor Intel® Celeron®) mungkin memiliki beberapa SKU yang mendukung Intel® SGX.
Detail teknis lebih lanjut dapat ditemukan di Intel Security Center, INTEL-SA-00289, serta blog Desember kami , yang memberikan ringkasan dari penasihat keamanan bulan ini.
Jika Anda memerlukan bantuan lebih lanjut, hubungi Dukungan Pelanggan Intel.
Tanya Jawab Umum:
Klik atau pertanyaan untuk detailnya:
Apa masalahnya?
Peneliti Eksternal memberi tahu Intel tentang potensi kerentanan yang dapat memengaruhi keamanan Intel® Software Guard Extensions (Intel® SGX). Masalah ini dapat terjadi ketika menggunakan perangkat lunak yang memungkinkan pengguna mengubah titik operasi tegangan.Bagaimana cara memperbaiki masalah ini?
Intel telah merilis pembaruan firmware kepada produsen sistem untuk mengurangi potensi kerentanan ini.Intel merekomendasikan agar pengguna akhir menghubungi produsen sistem mereka untuk mendapatkan versi BIOS terbaru yang memitigasi masalah ini. Anda dapat menemukan daftar banyak situs dukungan produsen sistem.