作為月度“星期二補(bǔ)丁”的一部分,英特爾推送了“20220809”CPU 微碼更新,以修補(bǔ) Intel-SA-00657安全漏洞。Phoronix 指出,問題源于共享資源的處理失當(dāng),導(dǎo)致攻擊者可能利用特權(quán)隱匿泄露信息,且該漏洞波及最新款的至強(qiáng)可擴(kuò)展(Xeon Scalable)與酷睿(Core)處理器。
截圖(來自:Intel 官網(wǎng))
不過由于 Intel-SA-00657漏洞需要先取得本地訪問權(quán)限,所以最終給它分配的 CVSS 評分也只有“中等”的6.0。
以下是英特爾20220809微碼更新修復(fù)的 CPU 產(chǎn)品線:
● Xeon Scalable
● Xeon D-21xx
● Core Gen11
● Core Gen12
● Core Gen10/11/12代移動(dòng)處理器
【更新】在一份 AEPIC 白皮書(PDF)中,英特爾詳細(xì)解釋了該漏洞是如何泄露未初始化的微架構(gòu)數(shù)據(jù)的。
與此同時(shí),英特爾安全中心還分享了影響不同軟硬件的其它安全公告。
(舉報(bào))