O Projeto Debian anunciou recentemente a disponibilidade de uma nova atualização de segurança para o firmware do intel-microcode para corrigir as vulnerabilidades recentemente reveladas da Intel MDS (Microarchitectural Data Sampling) em mais CPUs da Intel. Mitigações do Debian MDS da Intel estão disponíveis para CPUs Sandy Bridge Server/Core-X.
No mês passado, em 14 de maio, a Intel divulgou quatro novas vulnerabilidades de segurança. Esses problemas afetam muitas das famílias de microprocessadores da Intel. A gigante da tecnologia rapidamente liberou o firmware atualizado do microcódigo para mitigar essas falhas, porém nem todas as famílias de processadores foram corrigidas.
Correção do Debian
Portanto, o Projeto Debian lançou uma nova versão do firmware intel-microcode para mitigar as vulnerabilidades de hardware do Intel MDS (Microarchitectural Data Sampling). Estão incluídos o (CVE-2018-12126 (MSBDS), CVE-2018-12127 (MLPDS), CVE-2018-12130 (MFBDS) e CVE-2019-11091 (MDSUM)) para CPUs Sandy Bridge Server e Core-X.
Esta atualização fornece suporte adicional para alguns servidores Sandybridge e CPUs Core-X que não foram cobertos no lançamento original do microcódigo de maio, disse Moritz Muehlenhoff em um anúncio da lista de discussão, em que forneceu uma lista de modelos específicos de CPU que agora são suportados por esta atualização de microc-microcódigo.
Os usuários são convidados a atualizar seus sistemas
Se você estiver executando a mais recente série de sistemas operacionais “Stretch” do Debian GNU/Linux, o Projeto Debian recomenda que você atualize o firmware do intel- microcode para a versão 3.20190618.1 ~ deb9u1 o mais rápido possível. Além disso, deve instalar o kernel Linux mais recente, que foi lançado no mês passado, para mitigar completamente essas falhas.
Para atualizar seus computadores Debian GNU/Linux, tudo o que você precisa fazer é abrir um emulador de terminal ou acessar o console e digitar o comando
sudo apt-get update & sudo apt-get full-upgrade
Aguarde o download de todos os pacotes. Em seguida, certifique-se de reiniciar seus sistemas para que as novas versões de kernel e intel-microcode sejam instaladas corretamente.