A Intel divulgou recentemente uma vulnerabilidade de segurança em alguns processadores Intel. A execução de instruções REP MOVSB codificadas com um prefixo REX redundante pode causar comportamento imprevisível do sistema, levando a falhas, travamentos ou escalação de privilégios. Essa vulnerabilidade de prefixo redundante está catalogada como CVE-2023-23583. Para garantir a estabilidade dos negócios e a segurança dos dados dos clientes, a Alibaba Cloud adotou medidas para mitigar os riscos causados por essa vulnerabilidade.
Vulnerabilidade detectada
ID do CVE: CVE-2023-23583
Escopo de impacto: a vulnerabilidade afeta alguns processadores Intel, incluindo os processadores Ice Lake e Sapphire Rapids.
Recomendações de segurança
Para instâncias do Elastic Compute Service (ECS), a Alibaba Cloud atualizou a plataforma de nuvem para mitigar os riscos potenciais da vulnerabilidade, sem necessidade de configurações ou operações adicionais da sua parte.
Para instâncias bare metal do ECS, recomendamos aplicar a atualização de microcódigo fornecida pela Intel o mais rápido possível para mitigar a vulnerabilidade. Para mais informações, consulte Problema de prefixo redundante em CPUs Intel. Em caso de dúvidas, entre em contato com os engenheiros de pós-venda da Alibaba Cloud.
Para aprimorar continuamente a experiência do usuário, a Alibaba Cloud acompanha a vulnerabilidade de perto e atualiza as informações sobre ela na primeira oportunidade.
Referências
Publicado por
Alibaba Cloud Computing Co., Ltd.