,英特爾在 2022 年 6 月 14 日報告,在英特爾第 6 代酷睿處理器和 Xeon E 處理器中,存在 MMIO 陳舊數據漏洞。微軟今天發布了一套新的安全補丁,在 Win10 和 Win11 系統中修復上述安全漏洞。
成功利用這些漏洞的攻擊者可能跨信任邊界讀取特權數據。在共享資源環境中,這些漏洞可能允許一個虛擬機不正確地訪問另一個虛擬機中的信息。在非瀏覽場景中的獨立系統上,攻擊者必須先訪問系統或者能夠在目標系統中運行經特殊設計的應用程序,才能利用這些漏洞。
這些漏洞包括:
-
CVE-2022-21123 - 共享緩沖區數據讀取
-
CVE-2022-21125 - 共享緩沖區數據采樣
-
CVE-2022-21127 - 特殊寄存器緩沖區數據采樣更新
-
CVE-2022-21166 - 設備寄存器部分寫入
IT之家附微軟今天發布的更新補丁如下:
-
KB5019180 - Windows 10, version 20H2, 21H2, and 22H2
-
KB5019177 - Windows 11, version 21H2
-
KB5019178 - Windows 11, version 22H2
-
KB5019182 - Windows Server 2016
-
KB5019181 - Windows Server 2019
-
KB5019106 - Windows Server 2022
聲明:本網轉發此文章,旨在為讀者提供更多信息資訊,所涉內容不構成投資、消費建議。文章事實如有疑問,請與有關方核實,文章觀點非本網觀點,僅供讀者參考。
猜你喜歡
-
游客在進入北京環球度假區時須核驗北京健康
具體如下:北京環球度假區繼續按照相關政府部門的限流要求,以預約入園的形式加強人流動態監測和...詳情
2022-04-28
-
杭州湘湖的草坪人氣很高不少人在這里搭帳篷
湘湖邊亂搭帳篷,煞了春日風景景區出臺最新政策,將設置臨時帳篷搭建區,后續還要增設露營服務區...詳情
2022-04-14
-
南非徐霞客在云南:從行萬里路到吃百碗米線
題:南非徐霞客在云南:從行萬里路到吃百碗米線的文化之旅杜安睿來自南非,是一名國際注冊會計師...詳情
2022-04-10
-
廣州新增3例本土確診病例雙層觀光巴士全部
廣州新增3例本土確診病例雙層觀光巴士全部停運廣州市政府新聞辦公室21日公布的信息顯示,過去...詳情
2022-03-22