
英特爾發(fā)布CPU微碼更新 修復(fù)CVE-2022-21151信息泄露漏洞
在德克薩斯州舉辦的 Vision 2022 活動期間,英特爾也抽空于本周二公布了新一批安全補丁。可知在本月的 16 條新公告,涵蓋了影響其軟硬件的 41 個漏洞,且其中 76% 都是由英特爾工程師發(fā)現(xiàn)的。不過本文要為大家介紹的,主要是 INTEL-SA-000617 / CVE-2022-21151 。
截圖(來自:Intel Security Center)
作為一個嚴(yán)重程度為“中等”(5.3 / 10)的安全隱患,其源于 Intel CPU 的相關(guān)安全缺陷,或?qū)е峦ㄟ^本地訪問泄露信息。
慶幸的是,今日新發(fā)布的 CPU 微碼更新,已經(jīng)堵上了這個漏洞。官方解釋稱:優(yōu)化刪除或修改某些 Intel 處理器的安全關(guān)鍵代碼,或允許經(jīng)過身份驗證的用戶通過本地訪問泄露的信息。
除了涵蓋從 Skylake / Valley View 到 Rocket Lake / Tiger Lake 和 Alder Lake CPU 的首個 Linux 安全修復(fù)微碼更新(20220510),該公司還解決了各項功能問題。
適用于 Linux 用戶的 Intel CPU 微碼更新可通過 GitHub 代碼托管平臺獲取,Windows 用戶還請通過 Windows Update 檢查更新、或刷寫主板廠商的新版 BIOS 。
至于今日發(fā)布的其它安全公告,可移步至英特爾安全中心查看。其中包括兩個至強(Xeon)平臺的本地信息泄露補丁,且通過新固件、Boot Guard、英特爾 SGX 內(nèi)核驅(qū)動程序的潛在拒絕服務(wù)等問題也得到了緩解。
還有一個影響處理器推測執(zhí)行的跨存儲繞過漏洞,可知針對某些 Intel CPU 的行為差異,或允許授權(quán)用戶通過本地訪問潛在啟用的信息泄露,但該問題的嚴(yán)重等級比較低。
最后,英特爾建議通過潛在的小工具來啟用 LFENCE 加載圍欄,以留意另一個線程對同一共享內(nèi)存地址的寫入。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/

隨時掌握互聯(lián)網(wǎng)精彩
- 1 中美完全可以相互成就、共同繁榮 7904577
- 2 加沙已變“死城” 7809655
- 3 暴雨中臺下只剩1名觀眾 演員仍開演 7713882
- 4 近距離感受“大國重器” 7616066
- 5 美國大豆中國訂單量仍為零 7522179
- 6 試管嬰兒患腎病 父母要求醫(yī)院擔(dān)全責(zé) 7429028
- 7 女子婚后起訴父母返還18萬彩禮 7328951
- 8 委內(nèi)瑞拉:美國“不宣而戰(zhàn)” 7237434
- 9 金價飆升 有非法淘金人井下生活兩年 7135812
- 10 穿始祖鳥是為親近自然而非看它炸山 7043525