作為中國最具影響力的IT品牌之一,浪潮借計算之力,打造互聯(lián)互通的數(shù)據(jù)生態(tài),以數(shù)據(jù)之名,開啟全新章程的世界文明。
查看更多視頻 >2020.06.10,英特爾公布了某些處理器中潛在的安全漏洞,該漏洞可能導致信息泄露。
intel-sa-00320:CVE-2020-0543
一種稱為特殊寄存器緩沖區(qū)數(shù)據(jù)采樣(SRBDS)的新域繞過瞬態(tài)執(zhí)行攻擊可能允許通過在CPU的任何核心上執(zhí)行惡意代碼推斷來自特殊寄存器的數(shù)據(jù)值。
Product | BIOS Update version |
NF3120M5 | NF3120M5_BIOS_4.7.0_standard_20200724 |
NP3020M5 | NP3020M5_BIOS_4.4.0_standard_20200724 |
本地攻擊者成功利用該漏洞可能導致信息泄露
漏洞得分:CVE | V3.1 Vector(Base) | Base Score | V3.1 Vector(Temporal Score) | Temporal Score |
CVE-2020-0543 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N | 5.5 | E:U/RL:O/RC:C | 4.8 |
無
版本獲取鏈接:下載對應產(chǎn)品型號的BIOS修復版本,執(zhí)行升級BIOS操作,重啟系統(tǒng)后生效。
獲取鏈接:http://www.bblbs.net/eportal/ui?pageId=2317460&typ
無
漏洞來源:intel官方披露
更新記錄:20200818-V1.0-Initial Release
FAQs:無
浪潮安全應急響應對外服務:浪潮一貫主張盡全力保障產(chǎn)品用戶的最終利益,遵循負責任的安全事件披露原則,并通過產(chǎn)品安全問題處理機制處理產(chǎn)品安全問題。反饋浪潮相關的產(chǎn)品安全問題,請反饋至浪潮PSIRT郵箱sec@inspur.com,詳情參考:http://www.bblbs.net/lcjtww/2312126/2432763/index.html
服務器、存儲、網(wǎng)絡產(chǎn)品購買熱線:
ERP、管理軟件購買熱線:
云服務產(chǎn)品銷售熱線:
浪潮網(wǎng)絡售后熱線: