作為月度“星期二補丁”的一部分,英特爾推送“20220809”CPU微碼更新,以修補Intel-SA-00657安全漏洞。Phoronix指出,問題源於共享資源的處理失當,導致攻擊者可能利用特權隱匿泄露信息,且該漏洞波及最新款的至強可擴展(XeonScalable)與酷睿(Core)處理器。
截圖(來自:Intel 官網)
不過由於 Intel-SA-00657 漏洞需要先取得本地訪問權限,所以最終給它分配的 CVSS 評分也隻有“中等”的 6.0 。
以下是英特爾 20220809 微碼更新修復的 CPU 產品線:
● Xeon Scalable
● Xeon D-21xx
● Core Gen 11
● Core Gen 12
● Core Gen 10 / 11 / 12 代移動處理器
【更新】在一份 AEPIC 白皮書(PDF)中,英特爾詳細解釋該漏洞是如何泄露未初始化的微架構數據的。
與此同時,英特爾安全中心還分享影響不同軟硬件的其它安全公告。