Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Makalah
  • Ke-NU-an
  • Kabar
  • Search
Menu

Mikrokode CPU Intel Baru & Patch Kernel Linux “RFDS” Untuk Kerentanan Keamanan Baru

Posted on March 12, 2024

Intel telah merilis mikrokode CPU baru untuk mengatasi lima masalah keamanan dan sebagai tambahan terdapat kode kernel Linux yang baru digabungkan untuk memitigasi kerentanan mikro-arsitektur Register File Data Sampling “RFDS” baru yang memengaruhi inti Atom / E.
Intel merilis mikrokode prosesor yang diperbarui untuk memitigasi SA-00972, SA-00982, SA-00898, SA-00960, dan SA-01045. Saran keamanan ini memberikan mitigasi untuk masalah Kunci Bus Prosesor Intel yang mengarah ke potensi penolakan layanan, vektor pengungkapan informasi melalui prediksi pengembalian prosesor, kerentanan RFDS tingkat menengah, dan peningkatan kerentanan hak istimewa Xeon SGX/TDX Generasi ke-3/4 .
Ditambah lagi, mikrokode CPU baru memiliki pembaruan untuk masalah fungsional yang tidak ditentukan mulai dari Core Ultra “Meteor Lake” hingga prosesor Core Generasi ke-7 serta Xeon Scalable Generasi ke-4 hingga prosesor Xeon Scalable Generasi ke-2. Penurunan mikrokode ini juga merupakan pertama kalinya Intel menerbitkan file mikrokode CPU baru untuk prosesor Meteor Lake dan Emerald Rapids.
File mikrokode CPU Intel baru tersedia untuk diunduh dari GitHub.
Sedangkan yang digabung ke Linux Git adalah mitigasi RFDS untuk Register File Data Sampling. Kerentanan ini terjadi karena ruang pengguna berbahaya yang tidak dapat menyimpulkan nilai register lama dari ruang kernel. Karena kemungkinan register kernel memiliki rahasia, mitigasinya adalah dengan membersihkan nilai dalam register tepat sebelum kembali ke ruang pengguna.

Register File Data Data Sampling memengaruhi inti Intel Atom / E dari inti Goldmont, Tremont, Alder Lake, Raptor Lake, dan Gracemont.
Mitigasi
==========
Intel merilis pembaruan mikrokode yang memungkinkan perangkat lunak menghapus informasi sensitif menggunakan instruksi VERW. Seperti MDS, RFDS menerapkan strategi mitigasi yang sama untuk memaksa CPU menghapus buffer yang terpengaruh sebelum penyerang dapat mengekstrak rahasianya. Hal ini dicapai dengan menggunakan instruksi VERW yang tidak terpakai dan usang dalam kombinasi dengan pembaruan mikrokode. Mikrokode membersihkan buffer CPU yang terpengaruh ketika instruksi VERW dijalankan.
Poin mitigasi
—————–
VERW dieksekusi oleh kernel sebelum kembali ke ruang pengguna, dan oleh KVM sebelum VMentry. Tidak ada inti yang terpengaruh mendukung SMT, jadi VERW tidak diperlukan pada transisi keadaan-C. Kita akan melihat apakah perubahan mikrokode menghasilkan perubahan kinerja pada generasi yang terpengaruh. Masih menggali nasehat karena tidak diberi pengarahan sebelumnya.

Itulah berita seputar Mikrokode CPU Intel Baru & Patch Kernel Linux “RFDS” Untuk Kerentanan Keamanan Baru, semoga bermanfaat. Disadur dari Phoronix.com.

Terbaru

  • Cara Memperbaiki Error ScanPST.exe dan File PST di Microsoft Outlook
  • Cara Mengatasi Error DWMAPI.DLL is either not designed or not found
  • Cara Memperbaiki Error Equation/Rumus Jelek di Microsoft Word
  • Cara Mengatasi Adapter Jaringan VMware yang Hilang di Windows 11
  • Cara Reset Multi-Factor Authentication (MFA) di Microsoft Entra
  • Cara Mengatasi Masalah Konektivitas VM Hyper-V ke Host
  • Cara Memperbaiki Error 0x8000FFFF Catastrophic Failure Saat Ekstrak Zip
  • Cara Memperbaiki File Explorer Crash Saat Membuka Folder Besar di Windows 11/10
  • Cara Mengatasi Error Login 0x8007003B di Outlook, Microsoft, XBox dll
  • Cara Memulihkan Akun Admin Microsoft 365 Karena MFA Gagal
  • Cara Mengatasi Error “A Conexant audio device could not be found”
  • Cara Memperbaiki Windows Tidak Nyala Lagi Setelah Sleep/Locked
  • Cara Memperbaiki Komputer Crash karena Discord
  • Cara Memperbaiki Error Windows “Failed to update the system registry”
  • Cara Memperaiki LGPO/exe/g
  • Cara Memperbaiki Error Tidak bisa Add Calendar di Outlook
  • Cara Memperbaiki File Transfer Drop ke 0 di Windows 11
  • Cara Memperbaiki Microsoft Copilot Error di Outlook
  • Cara Memperbaiki Error Virtualbox NtCreateFile(\Device\VBoxDrvStub) failed, Not signed with the build certificate
  • Cara Memperbaiki Error “the system detected an address conflict for an IP address, with Event ID 4199”
  • Cara Memperbaiki Password Microsoft Edge yang Hilang
  • Cara Memperbaiki Email Outlook yang Hilang atau Tidak Muncul
  • Cara Menemukan Username dan Password di Windows 11
  • Cara Mengatasi Error Virtualbox not detecting Graphics Card di Windows 11
  • Cara Mengatasi Error Windows MFReadWrite.dll not found or missing
  • Cara Membuat Formulir Menggunakan Zoho Form
  • Pemerintah Ganti Ujian Kesetaraan Dengan TKA 2025
  • Ini Perbedaan TKA vs Ujian Nasional: TKA Lebih Sakti?
  • Daftar TKA Tutup 5 Oktober: Sudah 3.3 Juta Yang Daftar
  • Review Aplikasi ClipClaps: Penipuan atau Tidak?
  • Cara Memperbaiki Error ScanPST.exe dan File PST di Microsoft Outlook
  • Cara Mengatasi Error DWMAPI.DLL is either not designed or not found
  • Cara Memperbaiki Error Equation/Rumus Jelek di Microsoft Word

©2025 emka.web.id | Design: Newspaperly WordPress Theme