英特尔发布CPU微码更新 修复CVE-2022-21151信息泄露漏洞

热闻 来源:cnbeta 2022-05-11 11:37:24

在德克萨斯州举办的 Vision 2022 活动期间,英特尔也抽空于本周二公布了新一批安全补丁。可知在本月的 16 条新公告,涵盖了影响其软硬件的 41 个漏洞,且其中 76% 都是由英特尔工程师发现的。不过本文要为大家介绍的,主要是 INTEL-SA-000617 / CVE-2022-21151 。



截图(来自:Intel Security Center)

作为一个严重程度为“中等”(5.3 / 10)的安全隐患,其源于 Intel CPU 的相关安全缺陷,或导致通过本地访问泄露信息。

庆幸的是,今日新发布的 CPU 微码更新,已经堵上了这个漏洞。官方解释称:优化删除或修改某些 Intel 处理器的安全关键代码,或允许经过身份验证的用户通过本地访问泄露的信息。

除了涵盖从 Skylake / Valley View 到 Rocket Lake / Tiger Lake 和 Alder Lake CPU 的首个 Linux 安全修复微码更新(20220510),该公司还解决了各项功能问题。

适用于 Linux 用户的 Intel CPU 微码更新可通过 GitHub 代码托管平台获取,Windows 用户还请通过 Windows Update 检查更新、或刷写主板厂商的新版 BIOS 。

至于今日发布的其它安全公告,可移步至英特尔安全中心查看。其中包括两个至强(Xeon)平台的本地信息泄露补丁,且通过新固件、Boot Guard、英特尔 SGX 内核驱动程序的潜在拒绝服务等问题也得到了缓解。

还有一个影响处理器推测执行的跨存储绕过漏洞,可知针对某些 Intel CPU 的行为差异,或允许授权用户通过本地访问潜在启用的信息泄露,但该问题的严重等级比较低。

最后,英特尔建议通过潜在的小工具来启用 LFENCE 加载围栏,以留意另一个线程对同一共享内存地址的写入。


延伸阅读
  • 美股纳斯达克综合指数跌幅扩大至2% 科技股普遍下跌

    美股纳斯达克综合指数跌幅扩大至2%,科技股普跌,特斯拉跌超6%,英伟达跌超5%,Meta、英特尔跌超4%,高通跌超3%,苹果、微软、谷歌、亚马逊、AMD跌超2%。

  • 奇点汽车烧光百亿造不出车:最终沦为"老赖"

    据中国执行信息公开网显示,因违反财产报告制度,奇点汽车关联公司智车优行科技(上海)有限公司被列为失信被执行人。生效法律文书确定的义务显示,此次执行涉及劳动仲裁案件,该公司应支付申请人李某某工资差额7.

  • 英特尔完成首台商用高数值孔径EUV光刻机组装

    美国芯片公司英特尔宣布,其代工厂已接收并完成组装业界首台商用高数值孔径(High NA)极紫外(EUV)光刻机。据介绍,这套重达165吨的设备是阿斯麦(ASML)与英特尔合作数十年后开发的新一代光刻设

关注公众号:拾黑(shiheibook)了解更多

友情链接:

关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
安全、绿色软件下载就上极速下载站:https://www.yaorank.com/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接