英特爾推送20220809 CPU微碼更新 修補Intel-SA-00657安全漏洞

作為月度“星期二補丁”的一部分,英特爾推送了“20220809”CPU 微碼更新,以修補 Intel-SA-00657 安全漏洞。Phoronix 指出,問題源於共享資源的處理失當,導致攻擊者可能利用特權隱匿泄露信息,且該漏洞波及最新款的至強可擴展(Xeon Scalable)與酷睿(Core)處理器。

英特爾推送20220809 CPU微碼更新 修補Intel-SA-00657安全漏洞

截圖(來自:Intel 官網)

不過由於 Intel-SA-00657 漏洞需要先取得本地訪問權限,所以最終給它分配的 CVSS 評分也只有“中等”的 6.0 。

以下是英特爾 20220809 微碼更新修復的 CPU 產品線:

● Xeon Scalable

● Xeon D-21xx

● Core Gen 11

● Core Gen 12

● Core Gen 10 / 11 / 12 代移動處理器

【更新】在一份 AEPIC 白皮書(PDF)中,英特爾詳細解釋了該漏洞是如何泄露未初始化的微架構數據的。

與此同時,英特爾安全中心還分享了影響不同軟硬件的其它安全公告。

(0)
上一篇 2022-08-10 11:07
下一篇 2022-08-10 11:15

相关推荐