【生意多】-免费发布分类信息
当前位置: 首页 » 新闻 » IT资讯 » 系统 » 正文

到无一幸免:集体曝出数据漏洞

放大字体  缩小字体 发布日期:2022-06-18 07:43:10    来源:快科技    作者:快科技    浏览次数:454
导读

Win8.1到Win11无一幸免:集体曝出MMIO数据漏洞

今天,微软和Intel发布公告,表示在多款Intel处理器中存在一系列MMIO漏洞,这些漏洞可能会影响到从Win8.1到Win11的大部分Windows系统。

根据微软在ADV220002安全公告中的描述,攻击者可能会利用这些漏洞跨过信任边界读取特权数据。

在云服务配置中,这一行为会导致一个虚拟机不正当的访问另一个虚拟机的信息;而在独立系统中,攻击者也能够通过运行特定程序,利用漏洞。

而在Intel发布的INTEL-SA-00615安全公告中,则更为详细的描述了该漏洞是如何被利用的。

根据官方的介绍,处理器MMIO陈旧数据漏洞,是一类可以暴露数据的内存映射I/O(MMIO)的漏洞。

这类漏洞会导致陈旧数据被直接读取到架构,在攻击场景中,这些陈旧的数据可能驻留在微架构缓冲区中,恶意行为者或混淆的代理代码会借此传播数据。

目前,微软和Intel已经对该漏洞执行了缓解措施,以便用户和管理员在启用决定措施之前将继续对影响和危险性能进行评估。

值得一提的是,此次漏洞同样波及了Linux系统,但已经进行了修补。

如需转载请务必注明出处:快科技

责任编辑:乃河文章纠错

话题标签:Windows 11Windows 10Windows操作系统

 
(文/快科技)
打赏
免责声明
• 
本文为快科技原创作品,作者: 快科技。欢迎转载,转载请注明原文出处:http://www.31duo.com/news/show-3511264.html 。本文仅代表作者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们。
 

(c)2016-2019 31DUO.COM All Rights Reserved浙ICP备19001410号-4

浙ICP备19001410号-4