Cara mengurangi hasil "GROUP_OUT_OF_DATE" dari Intel Attestation Service (IAS)
- Mikrokode yang diperbarui ke versi terbaru menurut instruksi ini.
- Menjalankan sgx_sign -versi untuk mengonfirmasi Intel® Software Guard Extensions (Intel® SGX) SDK adalah versi terbaru.
- Menjalankan pengesahan jarak jauh pada sampel sgx-ra.
- Intel Attestation Service (IAS) mengembalikan beberapa penasihat keamanan dan respons GROUP_OUT_OF_DATE yang memerlukan pembaruan ke mikrokode terbaru dan Kit Pengembangan Perangkat Lunak (SDK) Intel® Software Guard Extensions (Intel SGX) terbaru.
File mikrokode yang tersedia dari repositori File Mikrokode Prosesor Intel Linux GitHub adalah pembaruan mikrokode sistem operasi (OS) tetapi mitigasi Intel® Software Guard Extensions (Intel® SGX) memerlukan mikrokode pemuatan awal yang tersedia di BIOS.
Ikuti langkah-langkah ini untuk mengurangi Intel SGX berikut:
- Lihat OEM Anda untuk mendapatkan BIOS terbaru dan tanyakan apakah ia memiliki mikrokode terbaru dengan perbaikan yang diperlukan diterapkan.
- Instal mikrokode pemuatan awal yang dilengkapi dengan BIOS terbaru dari OEM.
Artikel Memuat Mikrokode dari OS berisi informasi lebih lanjut tentang berbagai jenis mikrokode.
Informasi Intel® Software Guard Extensions (Intel® SGX) SDK disertakan dalam Penawaran Harga yang dikirim platform ke pihak ketiga yang mengandalkan.
Catatan | Jika Anda sudah memiliki SDK Intel® Software Guard Extensions (Intel® SGX) terbaru dan Intel SGX PSW terbaru dan masih menghadapi SA-00293, mungkin karena kerentanan lain masih belummitigated. |