英特爾推送20220809 CPU微碼更新修補Intel-SA-00657安全漏洞
作為月度“星期二補丁”的一部分,英特爾推送了“20220809”CPU 微碼更新,以修補Intel-SA-00657 安全漏洞。Phoronix 指出,問題源於共享資源的處理失當,導致攻擊者可能利用特權隱匿洩露信息,且該漏洞波及最新款的至強可擴展(Xeon Scalable)與酷睿(Core)處理器。
截圖(來自:Intel官網)
不過由於Intel-SA-00657 漏洞需要先取得本地訪問權限,所以最終給它分配的CVSS 評分也只有“中等”的6.0 。
以下是英特爾20220809 微碼更新修復的CPU 產品線:
● 至強可擴展
● 至強 D-21xx
● 核心第 11 代
● 核心第 12 代
● Core Gen 10 / 11 / 12 代移動處理器
【更新】在一份AEPIC 白皮書(PDF)中,英特爾詳細解釋了該漏洞是如何洩露未初始化的微架構數據的。
與此同時,英特爾安全中心還分享了影響不同軟硬件的其它安全公告。