Microsoftは、セキュリティ上の欠陥を修正するためにIntelCPUマイクロコードアップデートを出荷しています
Microsoftは、IntelCPUのセキュリティの脆弱性を解決するための新しいパッチをリリースしました。 アップデート KB4558130およびKB4497165は、Windows 10バージョン2004、Windows 10バージョン1909、および バージョン1903。
アップデートは9月1日にリリースされ、次のインテル製品に影響します。
- 琥珀湖Y
- 琥珀湖-Y / 22
- アボトン
- Broadwell DE A1
- Broadwell DE V1
- Broadwell DE V2、V3
- Broadwell DE Y0
- ブロードウェルH43e
- BroadwellサーバーE、EP、EP4S
- Broadwell Server EX
- Broadwell U
- ブロードウェルY
- Broadwell Xeon E
- カスケードレイク
- カスケードレイクサーバー
- カスケードレイク-W
- Coffee Lake H(6 + 2)
- Coffee Lake S(6 + 2)
- Coffee Lake U43e
- Coffee Lake H(8 + 2)
- Coffee Lake S(4 + 2)
- Coffee Lake S(4 + 2)x / KBP
- Coffee Lake S(4 + 2)Xeon E
- Coffee Lake S(4 + 2)Xeon E(U0)
- Coffee Lake S(6 + 2)x / KBP
- Coffee Lake S(6 + 2)Xeon E
- Coffee Lake S(6 + 2)Xeon E(U0)
- Coffee Lake S(8 + 2)
- Coffee Lake S(8 + 2)x / KBP
- Coffee Lake S(8 + 2)Xeon E(R0)
- Coffee Lake S / H(8 + 2)[R0]
- コメットレイクU42
- コメットレイクU62
- Haswellデスクトップ
- Haswell H / Haswell Perf Halo
- Haswell Server EX
- Haswell U
- Haswell Xeon E3
- カビーレイクG
- カビーレイクH
- Kaby Lake Refresh U 4 + 2
- カビーレイクS
- カビーレイクU
- カビーレイクU23e
- カビーレイクX
- Kaby Lake Xeon E3
- カビーレイクY
- Skylake H
- Skylake S
- Skylakeサーバー
- Skylake U
- Skylake U23e
- Skylake Xeon E3
- Skylake Y
- バレービュー/ベイテール
- ウィスキーレイク-U42
CPUの潜在的なセキュリティの脆弱性により、情報が開示される可能性があります。 Intelは、この潜在的な脆弱性を軽減するためにMicrocode Updates(MCU)アップデートをリリースしました。
脆弱性の詳細
マイクロアーキテクチャストアバッファデータサンプリング(MSBDS):投機的を利用して一部のマイクロプロセッサにバッファを保存します 実行により、認証されたユーザーがローカルのサイドチャネルを介した情報開示を可能にする可能性があります アクセス。
マイクロアーキテクチャロードポートデータサンプリング(MLPDS):投機的を利用する一部のマイクロプロセッサのロードポート 実行により、認証されたユーザーがローカルのサイドチャネルを介した情報開示を可能にする可能性があります アクセス。
マイクロアーキテクチャーフィルバッファーデータサンプリング(MFBDS):投機的を利用する一部のマイクロプロセッサーのフィルバッファー 実行により、認証されたユーザーがローカルのサイドチャネルを介した情報開示を可能にする可能性があります アクセス。
Microarchitectural Data Sampling Uncacheable Memory(MDSUM):一部のマイクロプロセッサのアンキャッシュ可能メモリを利用している 投機的実行により、認証されたユーザーは、サイドチャネルを介した情報開示を可能にする可能性があります。 ローカルアクセス。
パッチ KB4558130 Windows 10バージョン2004の場合、および KB4497165 Windows 10バージョン1909/1903の場合、上記の欠陥を修正するマイクロコードの更新が含まれています。
KB4558130およびKB4497165をダウンロード
パッケージはから入手できます MicrosoftUpdateカタログ Webサイト。 NSまたは、Windows Updateから入手できる一部の製品(CPU)。 ダウンロードして自動的にインストールされます。