JPCERT/CC
2019-05-15
Intel 製品の複数の脆弱性 (INTEL-SA-00213) に関する注意喚起
https://www.jpcert.or.jp/at/2019/at190024.html
I.概要
2019年5月14日 (米国時間)、Intel からセキュリティアドバイザリ(INTEL-SA-00213) が公開されました。本アドバイザリに記載の脆弱性を悪用することで、遠隔の第三者が、サービス運用妨害 (DoS) 攻撃を行ったり、情報を窃取したりするなどの可能性があります。脆弱性の詳細は、Intel のアドバイザリを参照してください。
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00213.html
Intel Product Security Center Advisories
https://www.intel.com/content/www/us/en/security-center/default.html
II.対象
脆弱性の影響を受ける製品およびバージョンは次のとおりです。
– 12.0 系 12.0.35 より前のバージョン
– 11.20 系 11.22.65 より前のバージョン
– 11.10 系 11.11.65 より前のバージョン
– 11.0 系 11.8.65 より前のバージョン
– SPS_E3_05.00.04.027.0 より前のバージョン
– 4.0 系 4.0.15 より前のバージョン
– 3.0 系 3.1.65 より前のバージョン
III.対策
対象の製品を Intel の情報をもとに、次の最新のバージョンにアップデート
してください。
– 12.0.35
– 11.22.65
– 11.11.65
– 11.8.65
– SPS_E3_05.00.04.027.0
– 4.0.15
– 3.1.65
IV. 参考情報
Intel Corporation
Side Channel Vulnerability Microarchitectural Data Sampling
https://www.intel.com/content/www/us/en/architecture-and-technology/mds.html
Intel Product Security Center Advisories
https://www.intel.com/content/www/us/en/security-center/default.html
一般社団法人 JPCERT コーディネーションセンター (JPCERT/CC)
MAIL:
TEL:03-3518-4600 FAX: 03-3518-4602
https://www.jpcert.or.jp/