Уязвимость реализации технологий конфиденциальных вычислений Intel TDX, Intel Scalable SGX и AMD SEV-SNP микропрограммного обеспечения процессоров Intel и AMD связана с недостаточной проверкой подлинности данных. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-14623
Компенсирующие меры:
- ограничение и контролирование физического доступа к серверам;
- использование средств обнаружения физического вмешательства;
- минимизация привилегированного доступа к ОС и гипервизору;
- своевременное обновление BIOS, firmware, TDX/SEV и системного ПО.
Использование рекомендаций:
Для Intel:
https://www.intel.com/content/www/us/en/security-center/announcement/intel-security-announcement-2026-08-11-001.html
Для AMD:
https://www.amd.com/en/resources/product-security/bulletin/amd-sb-3048.html
Post #3461
1.72K
- 👍 2
- ❤ 1