KB5029778: So gehen Sie mit der Sicherheitslücke im Zusammenhang mit CVE-2022-40982 um

Gilt für
Windows 10 Windows 11 Windows Servers
HINWEIS Dieser Artikel bezieht sich auf alle unterstützten Versionen von Windows-Betriebssystemen, die auf betroffenen Intel-CPUs ausgeführt werden.

Einführung

Microsoft ist ein neuer Angriff auf vorübergehende Ausführung bekannt, der als Gather Data Sampling (GDS) oder "Downfall" bezeichnet wird. Diese Sicherheitsanfälligkeit kann ausgenutzt werden, um Daten von betroffenen CPUs über Sicherheitsgrenzen hinweg abzuleiten, z. B. Benutzer-Kernel, Prozesse, virtuelle Computer (VMs) und vertrauenswürdige Ausführungsumgebungen.

Weitere Informationen zu dieser Sicherheitsanfälligkeit finden Sie in der Sicherheitsempfehlung INTEL-SA-00828 und CVE-2022-40982.

Mindern der Sicherheitsanfälligkeit

WICHTIG Die in diesem Artikel beschriebene Risikominderung ist standardmäßig aktiviert und kann nicht deaktiviert werden. Es wird empfohlen, das Risiko durch dieses Sicherheitsrisiko so schnell wie möglich zu beheben.

Hinweis Die neuesten Produkte von Intel, einschließlich Alder Lake, Raptor Lake und Saphirblau Rapids, verfügen über Defense-in-Depth-Maßnahmen und sind von dieser Sicherheitsanfälligkeit nicht betroffen.

Um das mit CVE-2023-40982 verbundene Sicherheitsrisiko zu mindern, installieren Sie das Microcodeupdate Intel Platform Update (IPU) 23.3 . In der Regel müssen Sie dieses Update von Ihrem Originalgerätehersteller (OEM) beziehen. Eine Liste der OEMs finden Sie unter Systemhersteller. Es sind keine weiteren Maßnahmen zur Reduzierung der Sicherheitsanfälligkeit erforderlich.

WICHTIG Die aktuellsten Informationen zu GDS-bezogenem Microcode und Firmwaresupport von OEMs finden Sie bei Intel.

Informationsquellen

Technisches Dokument zum Sammeln von Datenproben

Bedrohungsanalysebewertung für GDS-Papier

Sammeln von Daten zur Leistungsdatenanalyse

Intel-Sicherheitsempfehlung: INTEL-SA-00828

Änderungsprotokoll
Datum ändern Beschreibung ändern
Freitag, 1. September 2023 Der Inhalt wurde entfernt, um die GDS-Risikominderung zu deaktivieren, da diese Option nicht mehr verfügbar ist.
Freitag, 12. September 2023 Dem Artikel wurde ein Hinweis hinzugefügt, der besagt, dass dieser Artikel sich auf unterstützte Windows-Betriebssysteme bezieht, die auf den betroffenen Intel-CPUs ausgeführt werden.
Der Abschnitt "Gilt für" wurde aktualisiert, damit er auf die allgemeinen Windows-Versionen zutrifft.
Der HINWEIS WICHTIG am Ende des Artikels wurde aktualisiert, um auf Intel zu verweisen, um die aktuellsten Informationen zu GDS zu erhalten.
Haftungsausschluss für Drittanbieterinformationen

Die in diesem Artikel genannten Drittanbieterprodukte stammen von Herstellern, die von Microsoft unabhängig sind. Microsoft gewährt keine implizite oder sonstige Garantie in Bezug auf die Leistung oder Zuverlässigkeit dieser Produkte.

Die Kontaktinformationen zu den in diesem Artikel erwähnten Drittanbietern sollen Ihnen helfen, den benötigten technischen Support zu finden. Diese Kontaktinformationen können ohne vorherige Ankündigung geändert werden. Sie werden von Microsoft ohne jede Gewähr weitergegeben.