您现在的位置是:首页 > 互联网 > 正文

微软英特尔针对Windows10和Server2016上的MMIO漏洞发布安全更新

发布时间:2023-04-26 16:39:42编辑:来源:

早在2022 年 6 月,英特尔和微软发布了与CPU 的内存映射 I/O (MMIO)相关的安全漏洞警告,这些漏洞统称为“MMIO Stale Data Vulnerabilities”。威胁行为者在成功利用易受攻击的系统后,可以读取此类机器上的特权信息。

上个月,针对多个版本的 Windows 10 和 Windows 11发布了更新的缓解措施。几天前,微软和英特尔现在已经更新了 Windows 10 版本 1507(这是原始版本)以及 Windows Server 2016 的文件。微软在其支持文档中描述了该漏洞:

概括

英特尔发布了“英特尔处理器 MMIO 陈旧数据咨询”。此安全公告指出,某些英特尔处理器的内存映射 I/O (MMIO) 中存在潜在的安全漏洞,可能会导致信息泄露。

改进

日期为2022 年 6 月的英特尔平台更新 (IPU) 2022.1包含针对内存映射 I/O (MMIO) 侧通道攻击等安全漏洞的修复程序。

可以从Microsoft手动下载更新通过以下链接更新目录网站:

KB5019179 - Windows 10 版本 1507 - Microsoft 更新目录

KB5019182 - Windows Server 2016 - Microsoft 更新目录

如果您想知道,这些将在您的系统上下载必要的更新 DLL 文件。对于 Windows 10 1507 (x86),文件名和版本为mcupdate_GenuineIntel.dll和 10.0.10240.19807。同时对于 x64,文件名和版本是

标签:

上一篇
下一篇