Intel|英特尔发布CPU微码更新 修复CVE-2022-21151信息泄露漏洞
在德克萨斯州举办的 Vision 2022 活动期间,英特尔也抽空于本周二公布了新一批安全补丁 。可知在本月的 16 条新公告,涵盖了影响其软硬件的 41 个漏洞,且其中 76% 都是由英特尔工程师发现的 。不过本文要为大家介绍的,主要是 INTEL-SA-000617 / CVE-2022-21151。
文章图片
截图(来自:Intel Security Center)
作为一个严重程度为“中等”(5.3 / 10)的安全隐患,其源于 Intel CPU 的相关安全缺陷,或导致通过本地访问泄露信息 。
庆幸的是,今日新发布的 CPU 微码更新,已经堵上了这个漏洞 。官方解释称:优化删除或修改某些 Intel 处理器的安全关键代码,或允许经过身份验证的用户通过本地访问泄露的信息 。
除了涵盖从 Skylake / Valley View 到 Rocket Lake / Tiger Lake 和 Alder Lake CPU 的首个 Linux 安全修复微码更新(20220510),该公司还解决了各项功能问题 。
文章图片
适用于 Linux 用户的 Intel CPU 微码更新可通过 GitHub 代码托管平台获取,Windows 用户还请通过 Windows Update 检查更新、或刷写主板厂商的新版 BIOS。
至于今日发布的其它安全公告,可移步至英特尔安全中心查看 。其中包括两个至强(Xeon)平台的本地信息泄露补丁,且通过新固件、Boot Guard、英特尔 SGX 内核驱动程序的潜在拒绝服务等问题也得到了缓解 。
文章图片
还有一个影响处理器推测执行的跨存储绕过漏洞,可知针对某些 Intel CPU 的行为差异,或允许授权用户通过本地访问潜在启用的信息泄露,但该问题的严重等级比较低 。
最后,英特尔建议通过潜在的小工具来启用 LFENCE 加载围栏,以留意另一个线程对同一共享内存地址的写入 。
访问购买页面:
【Intel|英特尔发布CPU微码更新 修复CVE-2022-21151信息泄露漏洞】英特尔旗舰店
推荐阅读
- 硬件|MIPS Tech拥抱RISC-V并发布eVocore P8700和I8500 SoC设计方案
- Intel|Intel 14代酷睿真身曝光:首发“4nm” EUV工艺 GPU堪比独显
- 硬件|Gigabyte发布AORUS 17X旗舰游戏本 升级12代酷睿HX系列移动处理器
- Windows|Windows 11有望本月发布RTM版 微软官方介绍四项无障碍功能
- Intel|英特尔宣布Arctic Sound M系列数据中心GPU加速卡将于3季度上市
- Intel|Intel谈Arc显卡驱动跳票:优化还要更多时间 再等等
- 硬件|雷蛇发布毒蝰V2专业版无线游戏鼠标:重量仅58克 DPI可高达30K
- Intel|英特尔推出数据中心芯片 旨在抗衡英伟达和AMD
- Intel|Intel发布12代酷睿HX:笔记本喜迎5GHz 16核心
- 硬件|大疆发布入门级Mini 3 Pro轻型无人机 售价669美元