文章 ID: 000057653 內容類型: 錯誤訊息 最近查看日期: 2021 年 07 月 26 日

即使安裝了最新的微碼,遠端證明也報告安全性漏洞

環境

Intel® Xeon® CPU E3 系列Latest Intel® Software Guard Extensions (Intel® SGX) SDKMicrocode 0xd6更新版本

BUILT IN - ARTICLE INTRO SECOND COMPONENT
摘要

如何減輕 Intel 證明GROUP_OUT_OF_DATE (IAS) 的「認證」結果

描述
  • 根據這些說明將 microcode 更新為最新版本。
  • sgx_sign -版本 來確認 Intel® Software Guard Extensions (Intel® SGX) SDK 是最新版本。
  • sgx-ra-sample 上執行遠端證明
  • Intel 證明服務 (IAS) 退回GROUP_OUT_OF_DATE建議與回應,要求更新至最新的 microcode 和最新的 Intel® Software Guard Extensions (Intel SGX) 軟體發展工具組 (SDK)。
解決方法

Intel Linux 處理器微碼檔案 GitHub 儲存庫提供的微碼檔案是作業系統 (OS) 微碼更新,但 Intel® Software Guard Extensions (Intel® SGX) 的緩解需要提早載入 BIOS 提供的微碼。

遵循下列步驟來減輕Intel SGX問題:

  1. 請參閱 您的 OEM,以取得最新的 BIOS 和 處理,如果具有最新的微碼,並且已實施所需的修正。
  2. 安裝 OEM 最新 BIOS 隨附的早期載入微碼。
額外資訊

文章從作業系統 載入微碼 包含不同類型的微碼的更多資訊。

平臺Intel® Software Guard Extensions (Intel® SGX) SDK 資訊的報價包含于平臺傳送給依賴的協力廠商。

注意如果您已經擁有最新的 Intel® Software Guard Extensions (Intel® SGX) SDK 和最新的 Intel SGX PSW, 並且仍然遇到 SA-00293,這可能因為其他漏洞仍未解決。

 

相關產品

本文章適用於 1 產品

這個頁面的內容綜合了英文原始內容的人工翻譯譯文與機器翻譯譯文。本內容是基於一般資訊目的,方便您參考而提供,不應視同完整或準確的內容。如果這個頁面的英文版與譯文之間發生任何牴觸,將受英文版規範及管轄。 查看這個頁面的英文版。