,英特尔在 2022 年 6 月 14 日报告,在英特尔第 6 代酷睿处理器和 Xeon E 处理器中,存在 MMIO 陈旧数据漏洞。微软今天发布了一套新的安全补丁,在 Win10 和 Win11 系统中修复上述安全漏洞。
成功利用这些漏洞的攻击者可能跨信任边界读取特权数据。在共享资源环境中,这些漏洞可能允许一个虚拟机不正确地访问另一个虚拟机中的信息。在非浏览场景中的独立系统上,攻击者必须先访问系统或者能够在目标系统中运行经特殊设计的应用程序,才能利用这些漏洞。
这些漏洞包括:
-
CVE-2022-21123 - 共享缓冲区数据读取
-
CVE-2022-21125 - 共享缓冲区数据采样
-
CVE-2022-21127 - 特殊寄存器缓冲区数据采样更新
-
CVE-2022-21166 - 设备寄存器部分写入
IT之家附微软今天发布的更新补丁如下:
-
KB5019180 - Windows 10, version 20H2, 21H2, and 22H2
-
KB5019177 - Windows 11, version 21H2
-
KB5019178 - Windows 11, version 22H2
-
KB5019182 - Windows Server 2016
-
KB5019181 - Windows Server 2019
-
KB5019106 - Windows Server 2022
声明:本网转发此文章,旨在为读者提供更多信息资讯,所涉内容不构成投资、消费建议。文章事实如有疑问,请与有关方核实,文章观点非本网观点,仅供读者参考。
猜你喜欢
-
游客在进入北京环球度假区时须核验北京健康
具体如下:北京环球度假区继续按照相关政府部门的限流要求,以预约入园的形式加强人流动态监测和...详情
2022-04-28
-
杭州湘湖的草坪人气很高不少人在这里搭帐篷
湘湖边乱搭帐篷,煞了春日风景景区出台最新政策,将设置临时帐篷搭建区,后续还要增设露营服务区...详情
2022-04-14
-
南非徐霞客在云南:从行万里路到吃百碗米线
题:南非徐霞客在云南:从行万里路到吃百碗米线的文化之旅杜安睿来自南非,是一名国际注册会计师...详情
2022-04-10
-
广州新增3例本土确诊病例双层观光巴士全部
广州新增3例本土确诊病例双层观光巴士全部停运广州市政府新闻办公室21日公布的信息显示,过去...详情
2022-03-22