La seguridad de nuestros productos y los datos de nuestros clientes es una de las principales prioridades de Intel. Las actualizaciones de seguridad del producto se entregan periódicamente mediante un proceso de divulgación coordinada.
Restricciones de configuración de UEFI * existentes para DCI (interfaz de conexión directa) en la quinta y sexta generación de la Familia de procesadores Intel® Xeon® E3 Xeon®, los Procesadores Intel® Xeon® escalables y la familia de procesadores Intel® Xeon® D pueden potencialmente permitir una limitación física Presence atacante para acceder a secretos de plataforma a través de interfaces de depuración.
Intel ha implementado y validado una actualización de código de plataforma de firmware UEFI que resuelve el problema. Esta actualización se ha proporcionado a los fabricantes de sistemas, muchos de los cuales ya han publicado actualizaciones a sus clientes.
Productos potencialmente afectados- Procesadores Intel® Xeon® escalables
- Familia de procesadores Intel® Xeon® D
- procesador Intel® Xeon® E3 V6 familia
- Familia de procesadores Intel® Xeon® E3 v5
- Serie C del procesador Intel Atom®
Para obtener más información acerca de este problema, lea el aviso de seguridad Intel
INTEL-SA-00127.
- Comuníquese con el fabricante del sistema para obtener las actualizaciones del sistema necesarias.
Preguntas y respuestas
Haga clic o la pregunta para la respuesta:
¿Qué es la interfaz de Direct Connect (DCI)?
La interfaz de Direct Connect (DCI) proporciona acceso de chasis cerrado a los ganchos de depuración para silicio, plataforma ySoftware debug a través de USB.¿Están afectadas las plataformas cliente?
A pesar de que las plataformas de cliente de Skylake en adelante (Sunrise Point)Asistencia DCI, no se consideran afectados por esta cuestión. En las plataformas cliente, EFI Secure boot se activa de forma predeterminada, lo que impide que un atacante conmute la funcionalidad de DCI. Si las plataformas cliente tienen el arranque EFI seguro deshabilitado, este problema potencialmente afecta a la plataforma.