微软发布了多个补丁,解决了最近在一些流行的英特尔CPU中发现的许多漏洞 。
带外更新总共解决了四个漏洞 ,累积地描述为“内存映射的I/O satale数据(MMIO)信息披露缺陷。
换句话说,威胁参与者可以在虚拟机中使用缺陷来访问其他虚拟机中的数据。
你可能喜欢
英特尔为受不稳定性问题影响的CPU释放新补丁–但是,等等 ,我们已经做到了吗?
微软刚刚修补了许多令人担忧的安全问题,所以立即更新
看来微软可能再次损坏了Windows 11 24H2,因为性能与英特尔的最新CPU有关
访问敏感数据
这些漏洞被跟踪为CVE-2022-21123(共享缓冲区数据读取) ,CVE-2022-21125(共享缓冲区数据采样),CVE-2022-21127(特殊寄存器缓冲区数据采样更新)和CVE-2022-21166(设备寄存器部分写入) 。
微软在后续咨询中说:“成功利用这些漏洞的攻击者可能能够在信任边界读取特权数据。 ”
“在共享资源环境(例如某些云服务配置中存在)中,这些漏洞可以使一台虚拟机可以从另一个人那里不适当地访问信息。在独立系统的非浏览场景中,攻击者需要事先访问该系统或能够在目标系统上运行特殊精神的应用程序来利用这些漏洞 。”阅读。”
>英特尔揭示了大量硬件安全问题 ,所以立即进行修补
>最新的英特尔CPU“无法修复 ”安全缺陷
>这些是现在最好的恶意软件保护
微软还表示,除了Windows Server 2019和Windows Server 2022的缓解外,还没有发布任何补丁。现在 ,雷德蒙德巨人将事情掌握在自己手中。但是,根据BleepingComputer的说法,Windows 10 ,Windows 11和Windows Server的一组更新似乎“有些令人困惑”:“从支持公告中,尚不清楚它们是否是新的Intel微型编码或将应用于设备上的其他缓解措施,”
你是专业人士吗?订阅我们的新闻通讯
注册techradar Pro新闻通讯 ,以获取您的业务成功所需的所有首选,意见,功能和指导!取得成功!请与我联系我们的其他未来品牌的新闻 ,并代表我们值得信赖的合作伙伴或Sponsorsby提交您的信息,您同意您同意的条款和隐私政策,并年龄在16岁或超过16岁之间 。
要应用补丁程序,用户需要将其从Microsoft Update目录手动下载到端点。这些是标签:KB5019180 -Windows 10 ,版本20H2 、21H2和22H2KB5019177- Windows 11,版本21H2KB5019178- Windows 11,版本22H2KB5019182 -Windows Server 2016KB5019181- Windows Server 2019KB5019KB5019KB5019119116222222222222222-
该出版物补充说 ,应谨慎应用更新,因为它们可能导致性能问题,甚至可能无效而不会禁用英特尔超线程技术。这些是当今最好的防火墙
通过:BleepingComputer
正文
Microsoft正在修复大量严重的Intel CPU安全缺陷
文章最后更新时间2025年06月06日,若文章内容或图片失效,请留言反馈!
-- 展开阅读全文 --