Intel telah merilis mikrokode CPU baru pagi ini untuk memitigasi kerentanan keamanan CPU baru (INTEL-SA-00950). Penurunan mikrokode baru ini juga memperbaiki berbagai masalah fungsional pada prosesor Intel generasi terbaru.
Patch Selasa ini ada 31 penasihat keamanan dengan 104 CVE yang ditangani. Yang paling menonjol adalah penasehat keamanan INTEL-SA-00950. Selama pengembangan produk di Sapphire Rapids, bug fungsional ditemukan. Ketika mengevaluasi lebih lanjut bug fungsional tersebut, ditentukan bahwa itu adalah kemungkinan penolakan layanan sementara dengan paparan juga untuk platform lama. Untuk yang awalnya diklasifikasikan rating CVSS 3.0 kemudian direklasifikasi ke CVSS 8.0 (tinggi) setelah ditemukan kemungkinan peningkatan vektor keistimewaan.
Karena kemungkinan peningkatan hak istimewa dan kebijakan pengungkapan 90 hari dari Google di mana peneliti mereka juga menemukan masalah yang sama, SA-00950 dipublikasikan hari ini, bukan pada awal tahun 2024. Oleh karena itu, pembaruan mikrokode CPU hari ini akan menangani mitigasi hal ini. kerentanan keamanan pada prosesor yang terpengaruh. Saya diberitahu oleh Intel sebelumnya bahwa seharusnya tidak ada dampak kinerja apa pun dari pembaruan mikrokode CPU ini dan saya akan melakukan pengujian untuk mengonfirmasinya. Intel tidak mengetahui adanya serangan aktif dengan kerentanan ini.
Plus kumpulan pembaruan mikrokode CPU hari ini juga memperbaiki berbagai “masalah fungsional” pada prosesor ini tanpa menjelaskan perubahan tersebut. Artinya, mikrokode CPU Intel baru kini tersedia untuk Rocket Lake S dan Tigerlake (Core Gen11) dan yang lebih baru melalui Core Gen13 Raptor Lake. Di sisi Xeon terdapat rilis baru untuk Xeon Scalable 4th Gen Sapphire Rapids, seri Atom C1100, Xeon Scalable 3rd Gen Ice Lake, dan Xeon Max.
Mikrokode baru tersedia untuk pengguna Linux dari GitHub. Sementara itu AMD juga telah memposting beberapa buletin keamanan hari ini juga untuk Patch Tuesday. Menggali itu sekarang.
Itulah berita seputar Intel Menerbitkan Mikrokode CPU “20231114” Untuk Masalah Fungsional & Penasihat Keamanan Baru, semoga bermanfaat. Disadur dari Phoronix.com.