教育房产时事环球科技商业
投稿投诉
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

英特尔发布CPU微码更新修复CVE202221151信息泄露漏洞

  在德克萨斯州举办的 Vision 2022 活动期间,英特尔也抽空于本周二公布了新一批安全补丁。  可知在本月的 16 条新公告,涵盖了影响其软硬件的 41 个漏洞,且其中 76% 都是由英特尔工程师发现的。  不过本文要为大家介绍的,主要是 INTEL-SA-000617 / CVE-2022-21151 。
  截图(来自:Intel Security Center )
  作为一个严重程度为“中等”(5.3 / 10)的安全隐患,其源于 Intel CPU 的相关安全缺陷,或导致通过本地访问泄露信息。
  庆幸的是,今日新发布的 CPU 微码更新,已经堵上了这个漏洞。官方解释称:优化删除或修改某些 Intel 处理器的安全关键代码,或允许经过身份验证的用户通过本地访问泄露的信息。
  除了涵盖从 Skylake / Valley View 到 Rocket Lake / Tiger Lake 和 Alder Lake CPU 的首个 Linux 安全修复微码更新(20220510),该公司还解决了各项功能问题。
  适用于 Linux 用户的 Intel CPU 微码更新可通过 GitHub 代码托管平台获取, Windows 用户还请通过 Windows Update 检查更新、或刷写主板厂商的新版 BIOS 。
  至于今日发布的其它安全公告,可移步至 英特尔 安全中心 查看。其中包括两个至强(Xeon)平台的本地信息泄露补丁,且通过新固件、Boot Guard、英特尔 SGX 内核驱动程序的潜在拒绝服务等问题也得到了缓解。
  还有一个影响处理器推测执行的跨存储绕过漏洞,可知针对某些 Intel CPU 的行为差异,或允许授权用户通过本地访问潜在启用的信息泄露,但该问题的严重等级比较低。
  最后,英特尔建议通过潜在的小工具来启用 LFENCE 加载围栏,以留意另一个线程对同一共享内存地址的写入。
  【来源:cnBeta.COM】

内存占用率火速暴降!Windows11效率模式CPU性能提升4倍无论是手机电脑还是其他智能终端,用户之所以看重每一次的系统升级优化,是因为希望在体验新功能的同时,还能享受到越用越流畅的感受。有人抱怨Windows11下设备的性能并不能完全发挥,被批是新时代IE!苹果推送Safari浏览器优化更新近日,苹果为iOSiPadOS和macOSMonterey的Safari浏览器推送了测试版,这是其被用户批评为ldquo新时代IErdquo后,推送的首个版本。在该版本中,苹果对S被批Safari是新IE!苹果Wibkit团队火速回应这几天苹果公司的Safari和Wibkit团队正在网上征求反馈意见,原因是有用户批评Safari的错误和支持缺失。从苹果收到的反馈来看,有相当一部分用户表示ldquoSafari的Locuza详解英特尔SapphireRapids的多芯片互连设计英特尔即将推出代号为ldquoSapphireRapidsrdquo的企业级至强可扩展处理器,且其核心数有望高达60。有趣的是,在ISSCC2022的演示文稿中,英特尔已分享过分辨注意了!Win11Pro专业版强制登录微软在线账号不能跳过随着微软的推广,Win11系统的用户越来越多,但是有个问题需要注意mdashmdash此前很多人安装家庭版Win11时遇到了微软强制登录在线账号的麻烦,当时Win11Pro专业版没英特尔国产系统,已组建IntelArchSIG帮助欧拉开源系统进一步完善openEuler官方今日宣布经过欧拉开源社区技术委员会决议批准,由Intel和SUSE联合创建的IntelArchSIG已于2月16日正式成立,将进一步提升欧拉开源操作系统对多样Windows11将重大改进性能提升4倍内存占用率暴降!一直以来,有人抱怨Windows11下,设备的性能并不能完全发挥,而对此微软显然也是接受到信息,所以改变也是必然的。在即将到来的ldquoSunValley2rdquo功能更新中,微软持续警告后,不受支持的Win11PC出现桌面水印提醒据WindowsLatest报道,去年,Windows11推出时公布的配置要求引起了一些严重的争论,微软表示,这些限制要求是出于安全考虑而制定的。微软的决定激怒了许多期待Windo当心Windows11升级假冒网站!中招后可窃取用户敏感信息自从Windows11发布以来,就出现了不少假冒升级网站,来诱导用户来下载恶意软件。近期,惠普威胁研究小组发现其中一个假冒网站,一名恶意行为者于2022年1月27日注册了ldquo外媒微软想要收购网络安全公司Mandiant2月9日消息,据国外媒体报道,知情人士透露,微软正考虑收购网络安全公司Mandiant,正在就此进行谈判。此消息一出,Mandiant的股价上涨超过18,而微软的股价在8号晚些时候国际互联网安全日Google分享了这些网络安全小技巧今天是一年一度的ldquo国际互联网安全日(SaferInternetDay)rdquo,这一宣传日的设立旨在推动互联网成为一个更安全更美好的地方。为了帮助每个人不断强化网络安全意
三星GalaxyChromeboxGo上网本可选LTE连接功能在上月发布了功能强大的Windows笔记本电脑新品之后,三星现又悄然推出了GalaxyChromebookGo上网本。在传统笔记本电脑外形和高通骁龙SoC的加持下,这款新品还提供了就在刚刚,2021年MWC巴塞罗那活动正式拉开帷幕2021年MWC巴塞罗那线下活动今天如期在西班牙拉开帷幕。GSMA会长葛瑞德(MattsGranryd)在开幕式上用三个ldquo重返(Back)rdquo,表达了对于整个社会的商英国耗资百万英镑建互操作性中心支持OpenRAN据MobileWorldLive报道,英国当局透露了旨在加速开放式无线接入网(OpenRAN)在运营商5G网络中普及应用的测试设施的细节,因为该国在禁止华为后持续努力适应新的供应选外媒乐高首次推出由回收塑料瓶制成的积木据外媒报道,在过去几年时间里,乐高一直在为其塑料玩具采取更可持续的做法并概述了更环保玩具的计划。日前,该公司刚刚公布了其经典积木元素的第一个原型,它采用了从废弃瓶子中回收的塑料制成安全研究人员为ATMNFC读卡器中存在的漏洞敲响警钟据连线报道,IOActive安全研究员JosepRodriquez警告说,许多现代ATM和POS系统中使用的NFC读卡器使它们容易受到攻击。这些缺陷使它们容易受到一系列问题的影响,百度网盘SVIP超级会员升级新增文件恢复视频标记等日前,百度网盘通知用户,对SVIP超级会员的特权进行优化升级。此次新增8项后,SVIP特权数已经多达40项。具体来说新增的8项包括文件恢复服务并行下载批量文件重命名视频定点标记极速Chromebook迎来安全与可访问性更新改善网课体验今天早些时候,谷歌推出了一种便捷登录相关网站的新体验。借助该公司的Web身份验证(WebAuthn)功能,用户可使用Chromebook设备PIN码(或指纹)来登录受支持的网站。从京东称今年618碳排放的目标同比下降5京东集团发布20182020年可持续发展报告,对20182020年京东集团在可持续发展领域的举措和阶段性成果进行系统披露。同时,京东也明确表示今年京东618碳排放的目标同比下降5,百度造车首款车型曝光!20万级油泥造型拉风今年1月,百度公司与吉利控股发布公告,宣布组建一家智能汽车公司,3月2日,百度与吉利合资的集度汽车有限公司正式成立。在集度汽车举行2021年Q2沟通会上,集度汽车CEO夏一平表示,集度汽车商标被多家公司抢注官方回应已提前做布局6月1日消息,今年1月,百度公司与吉利控股发布公告,宣布组建一家智能汽车公司,3月2日,百度与吉利合资的集度汽车有限公司正式成立。不过,百度的ldquo集度汽车rdquo商标,似乎AirPods3确定今年发!高管暗示或将融合手环功能前不久,苹果未能在WWDC21大会上带来新一代的AirPods3无线耳机令人遗憾,不过很快便有消息传出称,苹果内部计划确认会在今年发布该产品,或许会在9月与iPhone13一同亮相