范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

微软英特尔警告Win11108。1存在MMIO陈旧数据漏洞,Linux已修复

  IT之家 6 月 16 日消息,英特尔和微软发布了有关影响英特尔酷睿处理器的新 CPU 漏洞列表的最新安全公告。
  据介绍,这些安全漏洞与 CPU 的内存映射 I / O (MMIO) 有关,因此统称为"MMIO 陈旧数据漏洞"。如果攻击者成功利用系统漏洞,就可以随意读取受感染系统上的信息。
  微软在其安全公告中描述道:
  成功利用这些漏洞的攻击者可能能够跨信任边界读取特权数据。在共享环境中(允许在这些资源中存在正确的云服务配置)可能会利用这些漏洞的漏洞攻击者可能跨域访问权限数据。在非浏览场景中的这些独立上,攻击者必须先访问系统或能够在目标系统中运行特殊经编设计的应用程序,利用系统漏洞。
  这些漏洞被称为:
  CVE-2022-21123 - 共享缓冲区数据读取 (SBDR) 
  CVE-2022-21125 - 共享缓冲区数据采样 (SBDS)
  CVE-2022-21127 - 特殊寄存器缓冲区数据采样更新(SRBDS 更新)
  CVE-2022-21166 - 设备寄存器部分写入 (DRPW)
  简单来说,MMIO 使用处理器的物理内存地址空间来访问像内存组件一样响应的 I / O 设备。英特尔在其安全公告 INTEL-SA-00615 中更描述了如何来利用该漏洞:处理器 MMIO 陈旧数据漏洞是一类可以暴露数据的内存映射 I / O (MMIO) 漏洞。当处理器内核读取或写入 MMIO 时,通常使用不可缓存或写入组合的内存类型完成,并通过 uncore 进行路由,uncore 是 CPU 中由物理处理器内核共享的逻辑部分,可提供多种公共服务.恶意访问者可能使用非核心缓冲区和映射寄存器从同一物理核心内或跨核心的不同硬件线程泄漏信息。
  [...] 这些漏洞涉及导致陈旧数据被直接读取到架构、软件可见状态或从缓冲区或寄存器中采样的操作。在某些攻击场景中,这些陈旧的数据可能驻留在微架构缓冲区中。在其他攻击场景中,恶意行为者或混淆的代理代码可能会从微架构位置(例如填充缓冲区)传播数据。
  根据微软的说法,以下 Windows 版本受到影响:
  Windows 11
  Windows 10
  Windows 8.1
  Windows Server 2022
  Windows Server 2019
  Windows Server 2016
  IT之家了解到,Linux 已经针对 MMIO Stale Data 漏洞进行了修补。
  目前来看,具体的性能影响能力因芯片商的硬件生成和实施而异。对于某些消费者设备,对性能的影响可能并不明显。一些客户可能无法制造超线程(SMT)全面解决处理器 MMIO 带来的风险。已测试中,微软在这些性能缓解方面的决定产生了影响。在某些超线程后,这种影响显着。微软突出其软件和服务的性质,并执行了缓解策略,以便更有效地执行缓解策略。在某些情况下,系统默认不缓解措施,以便用户和管理员在启用决定措施之前将继续对影响和危险性能进行评估。我们与硬件供应商合作,为维护高等级安全性的同时提高性能。
  下图给出了受影响的 CPU 列表及其各自的缓解措施:
  受影响的 CPU 型号的完整列表可以在英特尔官网找到,包括但不限于 Haswell、Broadwell、Cherryview、Skylake、Ice Lake、Cascade Lake、Cooper Lake、Apollo Lake、Gemini Lake、Tiger Lake、Kaby Lake、Coffee Lake、Whiskey Lake、Comet Lake、Rocket Lake、Jasper Lake (Tremont)、Alder Lake (Golden Cove, Gracemont)等等。

亚马逊AlexaWin10版更新后台运行,免提通话IT之家5月8日消息今天,亚马逊在Windows10上宣布了其Alexa应用更新。事实上,这是该应用程序的第一次真正更新,Alexa于去年11月份首次登陆微软商店。你现在可以完全使微软Chromium版Edge浏览器Beta下载泄露IT之家5月8日消息现在Windows10上的Chromium版Edge浏览器Beta下载泄露。微软目前正在使用EdgeInsiders测试新的浏览器。访问官方网站显示Window5分钟看完微软Build2019开发者大会精华视频IT之家5月8日消息微软Build2019开发者大会已经进入第三天,而主要的内容集中在Build2019大会首日。如果你没有时间观看萨提亚纳德拉完整的Build2019主题演讲,那7188元7888元起,微软SurfacePro6Laptop2国行16日正式上市IT之家10月15日消息今天微软在北京举行了SurfacePro6和SurfaceLaptop2国行新品发布会,国行价格已公布,售价7188元7888元起,10月16日正式开卖,微微软SurfacePro6Laptop2Studio2国行现场实拍图赏IT之家10月15日消息微软今天在北京举行了新品发布会,发布了最新的SurfacePro6SurfaceLaptop2,还亮相了SurfaceStudio2SurfaceHeadp微软SurfaceLaptop2国行灰粉金现场实拍图赏IT之家10月15日消息微软今天在北京举行了新品发布会。微软推出了最新的SurfaceLaptop2笔记本。其中这次微软发布了SurfaceLaptop2灰粉金版,另外还有亚光处理微软官方商城618开门红Surface新品最高直降1780元,官翻机新低IT之家5月31日消息微软官方商城618活动将在6月1日正式拉开序幕,其中6月1日至6月3日为618开门红,Surface笔记本和Xbox系列产品将迎来不同程度直降优惠,大多数商品百度网盘推网易相册一键搬家感谢IT之家网友软媒用户1752417的线索投递!IT之家3月21日消息此前网易相册公告称,2019年3月6日起,网易相册网站将会停止新用户注册VIP充值服务,并且关闭网站部分功能微软Win10商店书籍板块被砍掉即日生效感谢IT之家网友软媒用户1293485的线索投递!IT之家4月3日消息根据今天更新的微软支持页面,微软正在停止支持微软商店的Books板块。Books标签的消亡立即生效,这意味着你IT之家学院如何修复Win10丢失的DLL文件错误?IT之家12月29日消息DLL或动态链接库文件包含支持特定程序运行的指令。该程序可以是独立程序或支持其他程序的程序。它支持运行MicrosoftVisualCRedistribut微软Win1019H1新特性Windows控制台能缩放了IT之家11月1日消息常规Windows控制台用户现在有了一个好消息。微软已添加使用ControlMouseScrollWheelTrackPad组合放大屏幕内容的功能。随着屏幕分
微软公布Surface等产品UEFI开源固件项目ProjectMuIT之家12月20日消息日前,微软设备团队宣布ProjectMu(),这一项目是SurfaceHyperV等微软产品UEFI核心的开源版本,通过该项目,微软团队想要打造功能更加丰富台电发布X6Pro二合一笔记本Surface既视感IT之家12月10日消息今天下午台电发布了一款新的二合一笔记本X6Pro,搭载了3K分辨率显示器,采用酷睿M处理器,外观设计与微软Surface有几分相似。外观方面,台电X6Pro微软Surface仙女座再曝光多部件相机系统IT之家11月30日消息一项新的专利申请表明,微软可能正在开发一款配备多部件相机系统的设备。根据该专利,相机系统将具有主体和柔性安装部件,并且能够减小倾斜误差。该专利是由微软在20微软进行Edge浏览器电池续航测试仍比Chrome和Firefox省电IT之家12月28日消息每次微软发布Windows10功能更新时,它都会进行一些效率方面的测试,以证明自家的Edge浏览器比竞争对手快得多,也更省电,其中包括Firefox火狐浏览微软向Win10预览版用户推送相机应用的更新UI更改和新的专业模式IT之家12月28日消息据AggiornamentiLumia的推特消息,微软已经在昨天的夜里发布了一项新的更新,仅面向于启用了快速更新通道的的Insider用户,这个更新是属于系微软小娜将可阅读Outlook邮件近期上线IT之家12月20日消息根据外媒报道,今年早些时候,微软计划将Cortana集成在Outlook上,并推送给一些用户测试,允许他们询问虚拟助手是否收到任何新电子邮件并通过语音回复这微软发布针对IE补丁防止攻击者利用漏洞破坏内存北京时间12月20日上午消息,据美国科技媒体BleepingComputer报道,微软近日发布一个安全补丁,修复IE浏览器漏洞。这个漏洞叫作IDCVE20188653,是谷歌Thr抢在Win10UWP之前,微软便利贴Web网页版新增支持图片IT之家12月28日消息一段时间以来,微软一直暗示StickyNotes便利贴将支持图片,现在即将全面支持图片的迹象开始出现在应用程序中。据网友发现,目前访问OneNote上的St微软Win1019H1解析疑难解答强力升级自动修复严重问题IT之家12月27日消息Windows1019H1重大版本更新计划于2019年4月推出,它将引入大量新功能,包括Light主题,新剪切体验,剪贴板改进和改进的疑难解答体验。微软还在微软OneDrive发大招定期自动删除Win10离线文件IT之家10月23日消息微软在10月初正式推送了Windows10更新十月版系统更新,存在一些问题,但该公司目前正在努力补救,消息称即将恢复Windows10更新十月版的推送。此前首款白盒骁龙835Win10笔记本现身,来自中国ODMIT之家10月23日消息据外媒NotebookItalia报道称,中国白盒ODM厂商Weibu在2018年环球资源电子展上展示了由骁龙835处理器驱动的Windows10笔记本电脑