KB5029778: Cum se gestionează vulnerabilitatea asociată cu CVE-2022-40982

Se aplică la
Windows 10 Windows 11 Windows Servers
NOTĂ Acest articol se aplică tuturor versiunilor acceptate ale sistemelor de operare Windows care rulează pe procesoare Intel afectate.

Introducere

Microsoft a luat cunoștință de un nou atac cu execuție temporară denumit colectare a eșantionării datelor (GDS) sau "Downfall". Această vulnerabilitate ar putea fi utilizată pentru a deduce date de la procesoarele afectate dincolo de limitele de securitate, cum ar fi kernelul utilizatorului, procesele, mașinile virtuale (VM) și mediile de execuție de încredere.

Pentru mai multe informații despre această vulnerabilitate, consultați Sfatul de securitate INTEL-SA-00828 și CVE-2022-40982.

Atenuarea vulnerabilității

IMPORTANT Atenuarea descrisă în acest articol este activată în mod implicit, fără opțiunea de a o dezactiva. Vă recomandăm să atenuați vulnerabilitatea cât mai curând posibil.

Notă Cele mai recente produse Intel, inclusiv Alder Lake, Raptor Lake și Safir Rapids, au implementate măsuri de apărare în profunzime și nu sunt afectate de această vulnerabilitate.

Pentru a atenua vulnerabilitatea asociată cu CVE-2023-40982, instalați actualizarea de microcod Intel Platform Update (IPU) 23.3 . De obicei, trebuie să obțineți această actualizare de la producătorul de echipamente original (OEM). Pentru o listă de producători OEM, consultați Producători de sisteme. Nu mai sunt necesare alte acțiuni pentru a atenua vulnerabilitatea.

IMPORTANT Consultați Intel pentru cele mai recente informații despre microcodul GDS și firmware-ul asociat cu producătorii OEM.

Referințe

Colectarea datelor Eșantionare document tehnic

Evaluarea analizei amenințărilor pentru lucrarea GDS

Colectarea datelor Performanță de eșantionare Documentație de analiză a datelor

Sfaturi de securitate Intel: INTEL-SA-00828

Jurnal de modificări
Data modificării Descrierea modificării
1 Septembrie, 2023 Am eliminat conținutul pentru a dezactiva atenuarea GDS, deoarece această opțiune nu mai este disponibilă.
12 Septembrie, 2023 S-a adăugat o notă în partea de sus a articolului care afirmă că acest articol se aplică sistemelor de operare Windows acceptate, care rulează pe procesoarele Intel afectate.
A fost actualizată secțiunea "Se aplică la" pentru a se aplica la versiunile Windows generale.
A fost actualizată nota IMPORTANT din partea de jos a articolului pentru a face referire la Intel pentru cele mai recente informații despre GDS.
Exonerare de răspundere privind informațiile de la terți

Produsele unor terți prezentate în acest articol sunt fabricate de companii independente de Microsoft. Nu oferim nicio garanție, implicită sau în alt mod, în legătură cu performanța sau fiabilitatea acestor produse.

Oferim informații de contact de la terți pentru a vă ajuta să găsiți asistență tehnică. Aceste informații de contact se pot modifica fără notificare prealabilă. Nu garantăm acuratețea acestor informații de contact de la terți.