Intel Microcode Boot Loader 仕様
|
Intelプロセッサのマイクロコードを更新し、セキュリティの脆弱性から身を守ります
2018年の初めに、セキュリティ研究者はすべてのプロセッサに影響を与えるいくつかのセキュリティの脆弱性を発見しました:MeltdownおよびSpectre。これらの脆弱性は、投機的実行サイドチャネル攻撃を可能にします(CVE-2017-5715、CVE-2017-5753、CVE-2017-5754)。 MeltdownはOSパッチで解決されましたが、Spectreはマイクロコードの更新を必要としました。
マイクロコードが保存され、BIOS / UEFIによって自動的にロードされるため、マザーボードメーカーはアップデートを発行する必要がありました。ただし、製造元は通常、最新の製品に対してのみファームウェアアップデートをリリースします。多くのマザーボードは、今日までまだ脆弱なままです。
インテルマイクロコードブートローダーは、インテルベースのマザーボードのマイクロコード問題の回避策です。システムが起動するたびにマイクロコードを更新します。 Intel BIOS実装テストスイート(BITS)に基づいて、ユーザーはBIOS / UEFI ROMを変更する必要がなくなり、セキュリティの脆弱性、バグ、エラッタから保護されたままになります。