首页 > 业界 > 关键词  > 信息泄露最新资讯  > 正文

英特尔发布CPU微码更新 修复CVE-2022-21151信息泄露漏洞

2022-05-11 10:23 · 稿源: cnbeta

在德克萨斯州举办的 Vision 2022 活动期间,英特尔也抽空于本周二公布了新一批安全补丁。可知在本月的 16 条新公告,涵盖了影响其软硬件的 41 个漏洞,且其中 76% 都是由英特尔工程师发现的。不过本文要为大家介绍的,主要是 INTEL-SA-000617 / CVE-2022-21151 。

截图(来自:Intel Security Center)

作为一个严重程度为“中等”(5.3 / 10)的安全隐患,其源于 Intel CPU 的相关安全缺陷,或导致通过本地访问泄露信息。

庆幸的是,今日新发布的 CPU 微码更新,已经堵上了这个漏洞。官方解释称:优化删除或修改某些 Intel 处理器的安全关键代码,或允许经过身份验证的用户通过本地访问泄露的信息。

除了涵盖从 Skylake / Valley View 到 Rocket Lake / Tiger Lake 和 Alder Lake CPU 的首个 Linux 安全修复微码更新(20220510),该公司还解决了各项功能问题。

适用于 Linux 用户的 Intel CPU 微码更新可通过 GitHub 代码托管平台获取,Windows 用户还请通过 Windows Update 检查更新、或刷写主板厂商的新版 BIOS 。

至于今日发布的其它安全公告,可移步至英特尔安全中心查看。其中包括两个至强(Xeon)平台的本地信息泄露补丁,且通过新固件、Boot Guard、英特尔 SGX 内核驱动程序的潜在拒绝服务等问题也得到了缓解。

还有一个影响处理器推测执行的跨存储绕过漏洞,可知针对某些 Intel CPU 的行为差异,或允许授权用户通过本地访问潜在启用的信息泄露,但该问题的严重等级比较低。

最后,英特尔建议通过潜在的小工具来启用 LFENCE 加载围栏,以留意另一个线程对同一共享内存地址的写入。

举报

  • 相关推荐
  • 华为HarmonyOS 6智能体验升级:实况窗信息更丰富 卡片直达应用各种功能

    华为今天正式发布全新的HarmonyOS 6,跨设备协作更简单自然,实况窗信息更丰富。 据介绍,HarmonyOS 6的跨设备协作能力让用户的联动操作更智能无感。 手眼同行”功能可自动在多设备间切换键鼠焦点;应用接续”支持超过120款应用,让阅读、观影等任务在设备间无缝流转; 碰一碰”分享也得到增强,支持手机一碰多分享、一碰多游戏组队,手机和电脑碰一碰,60 应用支持碰一

  • 为什么“GEO”比“SEO”更关键?——解码生成式引擎优化(GEO)的重要性

    随着生成式AI工具普及,传统SEO已不足以应对"零点击搜索"趋势。生成式引擎优化(GEO)应运而生,其核心是让内容被AI模型引用而非仅追求搜索排名。GEO通过优化内容结构(问答式标题、结构化数据)、增强语义权威性、添加技术标记(Schema)等策略,使内容更易被AI抓取引用。数据显示GEO可将内容可见性提升40%,建议企业将GEO思维融入长期内容战略,使用AIBase等工具监控

  • GEO优化技巧有哪些?GEO优化流程方法一览

    ​品牌如何在传统搜索引擎中保持可见度已是必修课。然而,随着AI大模型(如豆包、DeepSeek、文心一言等)逐渐成为人们获取信息的新入口,一个全新的战场正在形成——这就是GEO,即“生成引擎优化”。 简单来说,GEO的核心目标是确保当用户向AI提问时,你的品牌能够被AI识别、认可并推荐。这与传统的SEO(搜索引擎优化)有异曲同工之妙,但优化对象从搜索算法的排名结�

  • GEO优化工具哪个好?GEO优化工具平台推荐

    在数字化浪潮席卷的当下,越来越多的人不再翻找十几页的百度攻略,而是直接向ChatGPT、豆包、DeepSeek等AI提问,只需几秒就能获得精准答案。 这场从“主动找链接”到“被动等结论”的用户行为变革,正在重塑品牌曝光的方式,而GEO(生成式引擎优化) 则成为AI时代品牌“被看见、被信任”的核心能力。

  • 2025 vivo开发者大会:人文科技铺就信息无障碍之路

    10月10日,vivo在深圳成功举办2025开发者大会,发布全新系统OriginOS 6及自研蓝河操作系统3,搭载AI蓝心大模型,升级信息无障碍功能。聚焦视障与听障用户需求,推出“智能记忆”“实时环境问答”“声音记忆”等创新功能,通过科技赋能改善用户体验。vivo强调“科技向善”,持续投入公益合作,助力无障碍环境建设,推动包容性数字未来。

  • 苹果官网确认iPhoneAir非合约机 并更新发售信息

    苹果CEO库克宣布iPhone Air将于10月17日开启预售,22日正式发售。该机以5.6mm厚度成为史上最薄iPhone,采用钛金属机身与双面超瓷晶面板,取消实体SIM卡槽改用eSIM技术。搭载A19Pro芯片及全新C1X调制解调器,支持AI省电技术解决续航痛点。配备6.5英寸120Hz高刷屏、4800万像素主摄,提供256GB/7999元至1TB/11999元三种版本。针对中国市场,苹果确认移动、电信、联通均支持eSIM服务,用户可自由选择运营商。

  • GEO如何优化?GEO生成式引擎优化平台推荐

    在数字化浪潮席卷的当下,品牌在AI平台中的可见度成为众多企业关注的焦点。AIBase推出的GEO优化分析工具(https://app.aibase.com/zh/tools/geo)为品牌主提供了一站式AI平台品牌可见度检测与优化服务。 核心功能:该工具的核心功能是智能检测品牌在AI平台中的曝光情况,覆盖豆包、Deepseek、通义千问、腾讯元宝、文心一言等五大主流AI平台。用户通过简单操作,即可模拟真实用户搜�

  • 2025 VDC信息无障碍分会场成功举办:科技向善,共筑无障碍融合生态

    2025年10月10日,vivo在深圳举办开发者大会,重点推出信息无障碍创新成果。全新OriginOS 6系统集成AI能力,升级“vivo看见”“vivo听说”等功能,通过智能记忆、环境问答等助力视障、听障人群。vivo联合中国残疾人福利基金会发起“声声有息”公益计划,未来五年将投入3000万元,惠及超5万残障伙伴,并推动科技助残赛事。vivo强调以用户需求为导向,践行“科技向善”,携手社�

  • GEO内容优化有哪些平台?完整指南与实战应用

    文章指出生成引擎优化(GEO)已成为品牌曝光新战场,需针对不同AI平台制定策略。重点分析了五大主流平台特性:ChatGPT用户基数最大,适合全球品牌;Claude擅长专业内容;Gemini与谷歌搜索结合紧密;文心一言主导中文市场;通义千问在电商领域有优势。文章强调需通过专业排名查询工具实现多平台自动化监测,结合竞品分析和趋势追踪,持续优化权威性内容、用户案例等关键要素,建立数据驱动的长效优化机制。

  • 什么样的内容最容易被AI引用?GEO(生成引擎优化)时代的核心命题

    随着AI问答时代到来,用户从“搜索”转向直接向AI“提问”,生成引擎优化(GEO)应运而生。文章指出,易被AI引用的内容需具备权威性、准确性、结构清晰且被广泛认可,并介绍了AIBase的GEO排名查询工具。该工具支持多平台检测,通过模拟真实用户提问,提供品牌在AI回答中的曝光度、排名等数据分析及优化建议,帮助品牌提升AI可见度,抢占智能问答时代先机。

今日大家都在搜的词: