最好看的新闻,最实用的信息
05月16日 20.7°C-21.4°C
澳元 : 人民币=4.82
阳光海岸
今日澳洲app下载
登录 注册

英特尔发布CPU微码更新 修复CVE-2022-21151信息泄露漏洞

2022-05-11 来源: cnBeta 原文链接 评论0条

英特尔发布CPU微码更新 修复CVE-2022-21151信息泄露漏洞 - 1

截图(来自:IntelSecurity Center)

作为一个严重程度为“中等”(5.3 / 10)的安全隐患,其源于 Intel CPU 的相关安全缺陷,或导致通过本地访问泄露信息。

庆幸的是,今日新发布的 CPU 微码更新,已经堵上了这个漏洞。官方解释称:优化删除或修改某些 Intel 处理器的安全关键代码,或允许经过身份验证的用户通过本地访问泄露的信息。

除了涵盖从 Skylake / Valley View 到 Rocket Lake / Tiger Lake 和 Alder Lake CPU 的首个 Linux 安全修复微码更新(20220510),该公司还解决了各项功能问题。

英特尔发布CPU微码更新 修复CVE-2022-21151信息泄露漏洞 - 2

适用于 Linux 用户的 Intel CPU 微码更新可通过GitHub代码托管平台获取,Windows用户还请通过 Windows Update 检查更新、或刷写主板厂商的新版 BIOS 。

至于今日发布的其它安全公告,可移步至英特尔安全中心查看。其中包括两个至强(Xeon)平台的本地信息泄露补丁,且通过新固件、Boot Guard、英特尔 SGX 内核驱动程序的潜在拒绝服务等问题也得到了缓解。

英特尔发布CPU微码更新 修复CVE-2022-21151信息泄露漏洞 - 3

还有一个影响处理器推测执行的跨存储绕过漏洞,可知针对某些 Intel CPU 的行为差异,或允许授权用户通过本地访问潜在启用的信息泄露,但该问题的严重等级比较低。

最后,英特尔建议通过潜在的小工具来启用 LFENCE 加载围栏,以留意另一个线程对同一共享内存地址的写入。

访问购买页面:

英特尔旗舰店

今日评论 网友评论仅供其表达个人看法,并不表明网站立场。
最新评论(0)
暂无评论


Copyright Media Today Group Pty Ltd.隐私条款联系我们商务合作加入我们

电话: (02) 8999 8797

联系邮箱: info@sydneytoday.com 商业合作: business@sydneytoday.com网站地图

法律顾问:AHL法律 – 澳洲最大华人律师行新闻爆料:news@sydneytoday.com

友情链接: 华人找房 到家 今日支付Umall今日优选