欧洲精品久久久av无码电影,日日噜噜夜夜爽爽,精品无码国产自产拍在线观看蜜,人妻少妇被粗大爽9797pw,羞国产在线拍揄自揄视频,国产白嫩漂亮美女在线观看,天码欧美日本一道免费,av大片在线无码免费

      歡迎來到同城快修-附近家電維修、家電清洗、家電安裝服務平臺

      24小時家電維修熱線:

      400—1558638

      當前位置:主頁 > 燃氣灶 > 維修資訊 >

      英特爾推送微碼更新以修復高危漏洞,10代酷睿后CPU幾乎均受影響

      發布日期:2023-11-15 22:18:15 瀏覽:
      英特爾推送微碼更新以修復高危漏洞,10代酷睿后CPU幾乎均受影響

      IT之家 11 月 15 日消息,英特爾周二推出了最新版本微碼更新,以修復一個高嚴重性的 CPU 漏洞,該漏洞有可能會被用來攻擊云主機。

      這個漏洞名為“Reptar”,代號為 CVE202323583,與受影響的 CPU 如何處理改變運行軟件指令行為的前綴有關,幾乎所有 10 代及更新的英特爾 CPU 都會受到影響,主要影響包括權限升級、拒絕服務、信息泄露這三方面。

      簡單來說,英特爾 x64 解碼通常允許忽略冗余前綴(即在給定片段中沒有意義的前綴)而不會產生任何后果。

      在 8 月份的測試中,谷歌安全研究人員 Tavis Ormandy 注意到 REX 前綴在最新英特爾 CPU 上時會產生“意外結果”。這類 CPU 支持一種稱為快速短重復移動(FSRM)的功能,而該功能最初于 Ice Lake 架構中引入,旨在解決微碼瓶頸問題。

      Ormandy 稱,這種漏洞會導致處理器“進入一種正常規則不適用的異常狀態”,一旦觸發,這種異常狀態會導致意外且可能嚴重的行為,最明顯的是在虛擬機的來賓賬戶中執行不受信任的代碼,也會發生系統崩潰,而在大多數云安全模型下,這種情況被認為是安全的。

      Ormandy 表示,當將多余的 rex.r 前綴添加到 FSRM 優化的 rep mov 操作時,就會出現意外行為。

      我們在測試過程中觀察到了一些非常奇怪的行為。例如,跳轉到意想不到的位置、無條件分支被忽略以及處理器不再準確地記錄 xsave 或 call 指令中的指令指針。

      奇怪的是,當我們試圖了解發生了什么時,我們會看到一個調試器報告不可能的狀態!

      這似乎已經表明可能存在嚴重問題,但在幾天的實驗后,我們發現當多個內核觸發相同的漏洞時,處理器便會開始出現報錯并停止運行。

      我們經過驗證發現,即使在無特權的來賓虛擬機中也會出現這個問題,因此這對云提供商來說已經具有嚴重的安全威脅。當然,一旦我們確認這是一個安全問題,我們就立即向英特爾報告。

      英特爾高級事件響應和安全通信主管 Jerry Bryant 周二表示,公司工程師已經發現舊版 CPU 平臺上存在可能導致臨時服務中斷的“功能性漏洞”,并計劃在明年 3 月進行修復。

      英特爾初步將其嚴重性評級定為 5 分,然而英特爾內部和谷歌內部人員發現它存在一個可實現提權的漏洞,因此評級又提升至 8.8 分。

      感謝英特爾安全研究人員的勤奮和專業知識,后來發現了一個可能導致權限提升(EoP)的潛在向量。根據更新后的 CVSS 3.0 評分為 8.8(高),這一發現改變了我們為客戶緩解此問題的方法,我們將更新提前以與已計劃于 2023 年 11 月公開披露的計劃保持一致。

      在準備 2024 年 2 月的英特爾平臺更新包以供客戶驗證時,我們收到了一位來自谷歌的研究人員關于同一 TDoS 問題的相同報告,該問題已在內部發現。該研究人員引用了谷歌 90 天的披露政策,并表示他們將于 2023 年 11 月 14 日公開披露。

      英特爾官方公告列出了兩類受影響的產品:那些已經修復的和那些已通過周二發布的微碼更新修復。具體來說,這些產品具有新的微碼更新(IT之家附具體 CPU 名單):

      主站蜘蛛池模板: 丝袜老师高潮呻吟高潮| 在线视频免费播放| 国产国语性生话播放| 好吊射视频988gaocom| 亚洲免费精品视频| 九九热在线视频只有精品| 国产成人精品免费视频大全软件 | 青娱网电信一区电信二区电信三区| 国产精品涩涩涩视频网站| 亚洲无人区一卡2卡三卡| 蜜臀av中文字幕| 风韵丰满熟妇啪啪区老熟熟女| 国产又大又长又粗| 好紧好爽午夜视频| 精品国偷自产在线视频99| 少妇荡乳情欲办公室456视频 | 精品国产无码在线| 亚洲 欧美 中文 日韩aⅴ | 日韩人体视频| 老司机亚洲精品一区二区| 性生交大片免费看女人按摩| 亚洲a精品| 少妇真实被内射视频三四区 | 男生捅女生肌肌| 1级片在线观看| 超碰97人人模人人爽人人喊| 国产理论| 国产精品黄色av| 99久久国产综合精品1| 成人片国产精品亚洲| 亚洲性猛交| 亚洲4438| 777午夜福利理伦电影网| 成人片在线观看地址kk4444| 国产女人在线| 欧美激情伊人| 亚洲国产精品久久人人爱| 两性色午夜视频免费老司机| 四虎国产在线| 人妻一区二区三区人妻黄色| 青青草视频免费观看|