ID bài viết: 000057653 Loại nội dung: Thông báo lỗi Lần duyệt cuối: 26/07/2021

Attestation từ xa báo cáo lỗ hổng bảo mật ngay cả khi vi mã mới nhất được cài đặt

Môi Trường

Intel® Xeon® CPU E3 seriesLatest Intel® Software Guard Extensions (Intel® SGX) SDKMicrocode phiên bản 0xd6 hoặc mới hơn

BUILT IN - ARTICLE INTRO SECOND COMPONENT
Tóm tắt

Cách giảm thiểu kết quả "GROUP_OUT_OF_DATE" từ Dịch vụ chứng thực Intel (IAS)

Mô tả
  • Vi mã cập nhật lên phiên bản mới nhất theo các hướng dẫn này.
  • Chạy sgx_sign -phiên bản để xác nhận rằng Intel® Software Guard Extensions (Intel® SGX) SDK là phiên bản mới nhất.
  • Chạy attestation từ xa trên sgx-ra-sample.
  • Intel Attestation Service (IAS) trả về một số tư vấn bảo mật và phản hồi GROUP_OUT_OF_DATE, yêu cầu cập nhật vi mã mới nhất và Bộ công cụ phát triển phần mềm (SDK) Intel® Software Guard Extensions (Intel SGX) mới nhất.
Độ phân giải

Các tập tin vi mã có sẵn từ kho lưu trữ Của Bộ xử lý Intel Linux Microcode Files GitHub là các bản cập nhật vi mã của hệ điều hành (HĐH) nhưng việc giảm thiểu Intel® Software Guard Extensions (Intel® SGX) đòi hỏi phải có vi mã tải sớm có sẵn trong BIOS.

Thực hiện theo các bước sau để giảm thiểu các Intel SGX cố:

  1. Tham khảo OEM của bạn để nhận BIOS mới nhất và hỏi xem nó có vi mã mới nhất với các bản sửa lỗi bắt buộc được triển khai hay không.
  2. Cài đặt vi mã tải sớm đi kèm với BIOS mới nhất từ OEM.
Thông tin bổ sung

Bài viết Tải vi mã từ Hệ Điều hành chứa thêm thông tin về các loại vi mã khác nhau.

Thông tin Intel® Software Guard Extensions (Intel® SGX) SDK được bao gồm trong Báo giá mà nền tảng gửi cho bên thứ ba tin dùng.

Lưu ýNếu bạn đã có SDK Intel® Software Guard Extensions (Intel® SGX) mới nhất và PSW Intel SGX mới nhất và vẫn đang gặp PHẢI SA-00293, có thể là vì các lỗ hổng khác vẫn chưa được giảm thiểu.

 

Các sản phẩm liên quan

Bài viết này áp dụng cho 1 sản phẩm

Nội dung gốc bằng tiếng Anh trên trang này vừa do con người vừa do máy dịch. Nội dung này chỉ để cung cấp thông tin chung và giúp quý vị thuận tiện. Quý vị không nên tin đây là thông tin hoàn chỉnh hoặc chính xác. Nếu có bất kỳ mâu thuẫn nào giữa bản tiếng Anh và bản dịch của trang này, thì bản tiếng Anh sẽ chi phối và kiểm soát. Xem phiên bản tiếng Anh của trang này.