Nun, das ist etwas seltsam… Intel hat gerade am Freitagnachmittag CPU-Mikrocode-Updates für alle unterstützten Prozessorfamilien veröffentlicht, zurück zu Coffee Lake „Gen 8“, um nicht veröffentlichte Sicherheitsupdates zu erhalten.

Anfang dieser Woche war Patch-Dienstag und Intel veröffentlichte eine Reihe neuer Sicherheitshinweise für verschiedene – hauptsächlich Software-– Sicherheitsprobleme. Von den Sicherheitshinweisen dieses Monats gab es keinen expliziten Bezug zum CPU-Mikrocode und auch keine „Intel-Prozessor“-Hinweise.

Aber an diesem Freitagnachmittag erscheint für das Intel Linux CPU-Mikrocode-Repository ein neuer Satz Firmware-Binärdateien… Die erwähnte Änderung lautet „Sicherheitsupdates für [INTEL-SA-NA]“. Das ID-Format ist für die Intel Security Advisory (SA) und NA steht vermutlich für „Nicht verfügbar“. Angesichts der Tatsache, dass es einige Tage nach dem Patch-Dienstag erscheint, scheint es sich um ein neues und nicht öffentlich bekannt gegebenes Problem zu handeln.


Besorgniserregend ist auch der Umfang des neuen CPU-Mikrocodes für das/die Sicherheitsupdate(s), bei dem es sich grundsätzlich um alle unterstützten CPU-Familien handelt. Von Gen8 Coffee Lake und Whiskey Lake Mobile bis hin zu den neuesten Xeon Scalable Gen 4, Xeon Max und Gen 13 Raptor Lake sind alle aktualisiert. Außerdem ist dies das erste Mal, dass ein aktualisierter CPU-Mikrocode für Alder-Lake-N-CPUs sowie die Atom-C1100-„Arizona-Beach“-Plattformen veröffentlicht wird.
Angesichts der Freigabe am Freitagnachmittag nach dem Patch-Dienstag, der Sicherheitsupdates für eine unveröffentlichte Intel-Sicherheitsempfehlung und der Vielzahl betroffener Prozessoren bin ich ziemlich gespannt auf dieses CPU-Mikrocode-Update. Ich werde es am Wochenende auf einigen Intel-CPUs testen, um zumindest zu sehen, ob der neue Mikrocode Auswirkungen auf die Leistung hat. Am Samstag sollte ich eine erste Einschätzung vornehmen, ob ich durch den neuen CPU-Mikrocode messbare Auswirkungen auf die Leistung feststelle.

Linux-Benutzer können die neuen Intel-CPU-Mikrocodedateien über finden diese GitHub-Seite. Diejenigen, die Windows und andere Plattformen verwenden, werden wahrscheinlich bald die aktualisierten CPU-Mikrocode-Updates über ihre jeweiligen Kanäle finden.

Categories: IT Info