КиберосноваSGRC
BDU:2018-00994
Средний

BDU:2018-00994: Уязвимость реализации технологии Software Guard eXtensions процессоров Intel, позволяющая получить несанкционированный доступ к данным, размещённым в защищённой области

CVSS v37.9
CVSS v25.4

Детали уязвимости BDU:2018-00994

Описание

Уязвимость реализации технологии Software Guard eXtensions (SGX) процессоров Intel связана с возможностью спекулятивного выполнения команд. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к данным программы, защищаемым при помощи технологии SGX, путём реализации атаки по побочным каналам, позволяющей прочесть данные кэша первого уровня (L1), в котором после спекулятивного выполнения остаются фрагменты данных из защищаемой области

Что делать с BDU:2018-00994

Уязвимость среднего уровня (CVSS 7.9) — устраните в рамках планового цикла обновлений. Рекомендуемый срок — 30 дней. Оцените применимость к вашей инфраструктуре через список затронутого ПО.

Используйте калькулятор CVSS для пересчёта с учётом вашей среды. Автоматизируйте мониторинг через модуль БДУ ФСТЭК в КиберОснова.

Оценка критичности (CVSS)

v3.1
7.9Высокий
Пересчитать →
v2
5.4
Только просмотр
AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:NAV:L/AC:M/Au:N/C:C/I:P/A:N

CWE — тип уязвимости

CVE — международный идентификатор

Тактики и техники

Манипулирование сроками и состоянием

Уязвимое ПО (42)

ВендорНазваниеВерсияПлатформа
Intel Corp.Intel Xeon-Не указана
Intel Corp.Intel Core-Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
Intel Corp.Intel SGXдо 3.20180703.1Не указана
Siemens AGSIMATIC Field PG M5до 22.01.06Не указана
Siemens AGSIMATIC IPC427Eдо 21.01.09Не указана
Siemens AGSIMATIC IPC477Eдо 21.01.09Не указана
Siemens AGSIMATIC IPC547Eдо R1.30.0Не указана
Siemens AGSIMATIC IPC547Gдо R1.23.0Не указана
Siemens AGSIMATIC IPC627Dдо 19.02.11Не указана
Siemens AGSIMATIC IPC647Dдо 19.01.14Не указана
Siemens AGSIMATIC IPC677Dдо 19.02.11Не указана
Siemens AGSIMATIC IPC827Dдо 19.02.11Не указана
Siemens AGSIMATIC IPC847Dдо 19.01.14Не указана
Siemens AGSIMATIC ITP1000до 23.01.04Не указана
Siemens AGSIMATIC IPC427C-Не указана
Siemens AGSIMATIC IPC477C-Не указана
Siemens AGRUGGEDCOM APE-Не указана
Siemens AGRUGGEDCOM RX1400 VPE-Не указана
Siemens AGSIMATIC ET 200SP Open Controller-Не указана
Siemens AGSIMATIC ET 200 SP Open Controller (F)-Не указана
Siemens AGSIMATIC Field PG M4до 18.01.09Не указана
Siemens AGSIMATIC IPC3000 SMART V2до 1.4Не указана
Siemens AGSIMATIC IPC347Eдо 1.4Не указана
Siemens AGSIMATIC IPC427Dдо 17.0X.14Не указана
Siemens AGSIMATIC IPC477Dдо 17.0X.14Не указана
Siemens AGSIMATIC IPC477E Proдо 21.01.09Не указана
Siemens AGSIMATIC IPC627Cдо 15.02.15Не указана
Siemens AGSIMATIC IPC647Cдо 15.01.14Не указана
Siemens AGSIMATIC IPC677Cдо 15.02.15Не указана
Siemens AGSIMATIC IPC827Cдо 15.02.15Не указана
Siemens AGSIMATIC IPC847Cдо 15.01.14Не указана
Siemens AGSIMATIC S7-1500 CPU S7-1518-4 PN/DP MFPдо 2.6Не указана
Siemens AGSIMATIC S7-1500 CPU S7-1518F-4 PN/DP MFPдо 2.6Не указана
Siemens AGSIMATIC S7-1500 Software Controller-Не указана
Siemens AGSIMOTION P320-4Eдо 17.0X.14Не указана
Siemens AGSIMOTION P320-4Sдо 17.0X.14Не указана
Siemens AGSINUMERIK 840D sl-Не указана
Siemens AGSINUMERIK PCU 50.5до 15.02.15Не указана
Siemens AGSINUMERIK Panels с интегрированной TCUВыпущенные до 2016 включительноНе указана
Siemens AGSINUMERIK TCU 30.3-Не указана
Siemens AGSIMATIC WinAC RTX 2010 incl. Fдо SP3Не указана

Среды функционирования (2)

ВендорНазваниеВерсияПлатформа
Intel Corp.--Intel Core
Intel Corp.--Intel Xeon

Рекомендации по устранению

Для Intel SGX: Обновление программного обеспечения до 3.20180703.1 или более поздней версии Для Astra Linux: Обновление программного обеспечения (пакета intel-microcode) до 3.20180807a.1~deb8u1 или более поздней версии Использование рекомендаций разработчика: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00161.html Для SIMATIC Field PG M4 до версии BIOS V18.01.09: https://support.industry.siemens.com/cs/de/en/view/109037537 Для SIMATIC Field PG M5 до версии BIOS V22.01.06: https://support.industry.siemens.com/cs/de/en/view/109738122 Для SIMATIC IPC3000 SMART V2 и SIMATIC IPC347E до версии BIOS V1.4: https://support.industry.siemens.com/cs/ww/en/view/109759824 Для SIMATIC IPC427D, SIMATIC IPC477D, SIMOTION P320-4E и SIMOTION P320-4S до версии BIOS V17.0X.14: https://support.industry.siemens.com/cs/de/en/view/108608500 Для SIMATIC IPC427E, SIMATIC IPC477E и SIMATIC IPC477E Pro до версии BIOS V21.01.09: https://support.industry.siemens.com/cs/de/en/view/109742593 Для SIMATIC IPC547E до версии BIOS R1.30.0: https://support.industry.siemens.com/cs/us/en/view/109481624 Для SIMATIC IPC547G до версии BIOS R1.23.0: https://support.industry.siemens.com/cs/us/en/view/109750349 Для SIMATIC IPC627D, SIMATIC IPC677D и SIMATIC IPC827D до версии BIOS V19.02.11: https://support.industry.siemens.com/cs/ww/de/view/109474954 Для SIMATIC IPC627C, SIMATIC IPC677C, SINUMERIK PCU 50.5 и SIMATIC IPC827C до версии BIOS V15.02.15: https://support.industry.siemens.com/cs/ww/en/view/48792087 Для SIMATIC IPC647C и SIMATIC IPC847C до версии BIOS V15.01.14: https://support.industry.siemens.com/cs/ww/en/view/48792076 Для SIMATIC IPC647D и SIMATIC IPC847D до версии BIOS V19.01.14: https://support.industry.siemens.com/cs/ww/en/view/109037779 Для SIMATIC ITP1000 до версии BIOS V23.01.04: https://support.industry.siemens.com/cs/us/en/view/109748173 Для SIMATIC S7-1500 CPU S7-1518-4 PN/DP MFP и SIMATIC S7-1500 CPU S7-1518F-4 PN/DP MFP до версии BIOS V2.6: https://support.industry.siemens.com/cs/ww/en/view/109478459 Для SIMATIC WinAC RTX (F) 2010 до SIMATIC WinAC RTX 2010 SP3: https://support.industry.siemens.com/cs/ww/en/view/109765109 Компенсирующие меры: Для RUGGEDCOM APE и RUGGEDCOM RX1400 VPE: Применение исправлений Debian по мере их появления Ограничение возможностей запуска ненадежного кода, если это возможно Применение концепции углубленной защиты https://www.siemens.com/industrialsecurity

SLA ФСТЭК №117

7 дней

по базовой оценке CVSS 7.9

Уточните SLA под вашу среду

Базовый балл 7.9 не учитывает инфраструктуру. Задайте Environmental-метрики (CR/IR/AR) в калькуляторе — SLA пересчитается автоматически.

Пересчитать CVSS с учётом среды

Threat Intelligence

SSVC: Отслеживать (повышенный)

Умеренный риск. Включите в плановый цикл обновлений, следите за изменением EPSS.

EPSS — вероятность эксплуатации1.6%

Вероятность эксплуатации в 30 дней (FIRST EPSS)

Информация

Обнаружена

2018-01-03

Опубликована

2018-08-16

Обновлена

2021-03-23

Эксплойт

Данные уточняются

Исправление

Уязвимость устранена

Статус

Подтверждена производителем

КиберОснова

Управляйте уязвимостями, а не таблицами

Платформа автоматически подтягивает новые записи из БДУ, привязывает к вашим активам и считает SLA по приказу №117 — без ручного мониторинга.

  • Уязвимости → активы → ответственные — цепочка за минуту
  • SLA-таймеры и эскалация — дедлайны не горят
  • PDF-отчёт для ФСТЭК — за один клик
Попробовать бесплатно

Связанные уязвимости

Источник: Банк данных угроз безопасности информации ФСТЭК России (bdu.fstec.ru). Банк данных создан в соответствии с Приказом ФСТЭК России от 16.02.2015 №9. Данные общедоступны и предоставляются на безвозмездной основе. Оператор: ФАУ «ГНИИИ ПТЗИ ФСТЭК России».

Что добавляет КиберОснова к данным БДУ ФСТЭК

CVSS v4.0 + калькулятор

Единственный бесплатный калькулятор CVSS v4.0 на русском языке

SLA по приказу №117

Автоматический расчёт сроков устранения: 24ч, 7дн, 30дн

EPSS + CISA KEV

Оценка вероятности эксплуатации и статус активных атак

Полнотекстовый поиск

По названию, CVE, CWE, описанию — русский и английский

Связанные уязвимости

Автоматический подбор по затронутому ПО

Мобильная версия

Адаптивный интерфейс для работы с телефона и планшета

Автоматизируйте управление уязвимостями

КиберОснова SGRC: БДУ ФСТЭК + CVSS + SLA по приказу №117 в одном интерфейсе.

Калькулятор CVSS v4.0