NOT Bu makale, etkilenen Intel CPU'larında çalışan windows işletim sistemlerinin desteklenen tüm sürümleri için geçerlidir. |
Giriş
Microsoft, veri örnekleme toplama (GDS) veya "Düşüş" adlı yeni bir geçici yürütme saldırısının farkındadır. Bu güvenlik açığı kullanıcı çekirdeği, işlemler, sanal makineler (VM' ler) ve güvenilen yürütme ortamları gibi güvenlik sınırları boyunca etkilenen CPU'lardan veri almak için kullanılabilir.
Bu güvenlik açığı hakkında daha fazla bilgi için bkz. INTEL-SA-00828 güvenlik önerisi ve CVE-2022-40982.
Güvenlik açığını azaltma
ÖNEMLİ Bu makalede açıklanan azaltma, devre dışı bırakma seçeneği olmadan varsayılan olarak etkindir . Güvenlik açığını en kısa sürede azaltmanızı öneririz.
Not Intel'in Alder Lake, Raptor Lake ve Sapphire Rapids gibi en son ürünleri, derinlemesine savunma önlemlerine sahiptir ve bu güvenlik açığından etkilenmez.
CVE-2023-40982 ile ilişkili güvenlik açığını azaltmak için Intel Platform Güncelleştirmesi (IPU) 23.3 mikro kod güncelleştirmesini yükleyin. Genellikle, bu güncelleştirmeyi özgün donanım üreticinizden (OEM) edinmeniz gerekir. OEM'lerin listesi için bkz. Sistem Üreticileri. Güvenlik açığını azaltmak için başka bir eylem gerekmez.
ÖNEMLİ OEM'lerin GDS ile ilgili Mikrokod ve Üretici Yazılımı desteği hakkında en güncel bilgiler için lütfen Intel'e bakın. |
Başvurular
Veri Toplama Örnekleme Teknik Belgesi
GDS Kağıdı için Tehdit Analizi Değerlendirmesi
Veri Toplama Örnekleme Performansı Veri Analizi Kağıdı Intel Güvenlik Danışmanlığı: INTEL-SA-00828
Tarihi değiştir |
Açıklamayı değiştir |
1 Eylül 2023, Cumartesi |
GDS azaltmayı devre dışı bırakmak için içerik kaldırıldı, bu seçenek artık kullanılamıyor. |
12 Eylül 2023, Cumartesi |
Bu makalenin etkilenen Intel CPU'larında çalışan desteklenen Windows işletim sistemleri için geçerli olduğunu belirten makalenin üst kısmına bir not eklendi. "Şunlar için geçerlidir" bölümü genel Windows sürümlerine uygulanacak şekilde güncelleştirildi. Makalenin alt kısmındaki ÖNEMLİ notu, GDS ile ilgili en güncel bilgiler için Intel'e başvurmak üzere güncelleştirildi. |
Bu makalede belirtilen üçüncü taraf ürünler, Microsoft’tan bağımsız şirketler tarafından üretilmektedir. Bu ürünlerin performansı veya güvenilirliği hakkında zımni veya başka bir şekilde hiçbir garanti vermeyeceğiz.
Teknik destek bulmanıza yardımcı olmak için üçüncü taraf iletişim bilgileri sağlıyoruz. Bu kişi bilgileri bildirilmeksizin değiştirilebilir. Bu üçüncü taraf iletişim bilgilerinin doğruluğunu garanti etmeyiz.