首页 > 业界 > 关键词  > 内存映射最新资讯  > 正文

Win8.1到Win11无一幸免:集体曝出MMIO数据漏洞

2022-06-16 20:27 · 稿源: 快科技

今天,微软和Intel发布公告,表示在多款Intel处理器中存在一系列MMIO漏洞,这些漏洞可能会影响到从Win8.1到Win11的大部分Windows系统。

根据微软在ADV220002安全公告中的描述,攻击者可能会利用这些漏洞跨过信任边界读取特权数据。

在云服务配置中,这一行为会导致一个虚拟机不正当的访问另一个虚拟机的信息;而在独立系统中,攻击者也能够通过运行特定程序,利用漏洞。

而在Intel发布的INTEL-SA-00615安全公告中,则更为详细的描述了该漏洞是如何被利用的。

根据官方的介绍,处理器MMIO陈旧数据漏洞,是一类可以暴露数据的内存映射I/O(MMIO)的漏洞。

这类漏洞会导致陈旧数据被直接读取到架构,在攻击场景中,这些陈旧的数据可能驻留在微架构缓冲区中,恶意行为者或混淆的代理代码会借此传播数据。

目前,微软和Intel已经对该漏洞执行了缓解措施,以便用户和管理员在启用决定措施之前将继续对影响和危险性能进行评估。

值得一提的是,此次漏洞同样波及了Linux系统,但已经进行了修补。

举报

  • 相关推荐
  • AI日报:Sora免费额度要缩水;月之暗面发布Kimi Linear架构;Canva免费放出Affinity专业设计套件

    本期AI日报聚焦多项技术突破:OpenAI调整Sora免费额度并推出付费计划,标志视频生成进入商业化;Figma收购Weavy推出AI设计工具;OpenAI发布基于GPT-5的安全研究助手Aardvark;全球首款AI字体生成器Dr Fonts上线;中国信通院发布大模型一体机应用报告;月之暗面推出Kimi Linear架构实现推理速度6倍提升;Canva免费发布Affinity设计套件挑战Adobe;Chrome新增Gemini驱动的图像生成与深度搜索功能。

  • 脑机接口商业化资本涌动,Neuralink/微美全息强化系统规划谋发展全局

    马斯克旗下Neuralink公司展示渐冻症患者通过脑机接口控制机械臂进食,这是其获批临床研究项目的重要进展。脑机接口技术正推动医疗设备从辅助工具升级为神经替代系统,吸引全球上万患者参与试验。该技术绕开传统神经肌肉交互路径,在思维与机器间建立直接通信,不仅应用于医疗康复,还延伸至教育、工业等领域。随着政策支持与技术融合,脑机接口产业加速壮大,预计2028年中国市场规模将达614亿元,未来十年有望迎来爆发式增长。

  • ​金仓数据库异构多活架构,护航浙江省人民医院信创实践

    浙江省人民医院作为省内规模最大、实力最强的三甲医院,承担信创试点使命。面对多院区、高负载及业务连续性等挑战,医院选择电科金仓数据库,以“异构多活容灾架构”为核心,打造国内首个LIS系统国产化改造案例。该方案实现多中心互备、秒级切换,业务连续性达99.99%,效率提升60%,为集团化医院信创提供了可复制的全链路解决方案。

  • 企业主必须知道的AI搜索排名GEO信息

    文章指出AI搜索正颠覆传统流量格局:2024年超58%的谷歌搜索变为"零点击",用户直接从AI生成答案获取信息。ChatGPT月活用户超4亿,企业若未出现在AI答案中将彻底失去曝光。生成式引擎优化(GEO)成为新刚需——通过提升内容权威性、结构化数据和引用质量,使品牌被AI推荐。研究显示,实施GEO的企业AI流量增长800%,财富500强公司在6周内通过GEO获得32%销售线索。企业需转变思维:从追求搜索排名转向提升AI答案出现频率和推荐强度,在现有SEO基础上增加"AI可读性"层。

  • 颠覆行业!欧税通上线LinkSafe,用AI重新定义跨境合规!

    欧税通推出业内首款AI智能合规检测工具LinkSafe,通过"一个链接"输入即可秒级检测产品在全球200多个国家地区的合规性。该工具融合全球合规数据库与AI技术,覆盖税务、知识产权等六大维度,精准识别10万+法规条文和50万+高风险关键词,可视化呈现风险图谱并提供整改建议,帮助跨境卖家从被动应对转向主动防范,显著降低合规成本与风险。

  • 雷军回应K90定价:最近内存涨价太多 希望大家理解这份诚意

    10月24日,Redmi宣布K90标准版12GB+512GB机型在首销月降价300元,售价定为2899元。小米CEO雷军解释称,近期内存价格上涨过多,希望用户理解。数码博主透露,内存市场涨价趋势严峻,已从供应链传导至消费端,预计大容量存储产品价格将持续攀升。同时,小米第二季度财报显示手机毛利率下降,部分原因在于存储器等关键元器件价格上涨。在此背景下,Redmi K90的降价举措为市场带来一丝暖意。

  • 悦灵犀AI全新版本是一次革命性的底层技术架构全栈进化

    2025年10月28日,悦享控股发布悦灵犀AI 3.0版本,实现革命性AI底层架构全栈升级。核心突破包括:自研北宸星烁3.0大模型显著提升人像建模与光影控制能力;全新AI写真系统支持75种风格、4K人像生成及30fps视频输出,打通“从静态图像到动态影像”全链路创作;创新多智能体协作体系模拟真实影楼全流程,用户通过简单指令即可获得专业级AI写真。此次升级标志着AI从工具型走向生态型,重新定义智能内容创作新时代。

  • 领星海外仓系统五个环节破解海外仓退货难题

    海外仓退货处理面临人力成本高、流程混乱、库存积压等痛点。领星海外仓系统通过五大核心方案实现智能化管理:标准化全流程操作降低人工错误率70%;PDA智能分拣提升准确率达99%;精细化质检与自动处置策略;自动化计费与实时数据同步;利润报表分析优化资金管理。系统帮助海外仓将退货流程转化为提升客户满意度和挖掘数据价值的新增长点。

  • 1.3亿美元!LiblibAI拿下国内最大AI应用融资

    2025年AI应用公司LiblibAI完成1.3亿美元B轮融资,由红杉中国等机构领投,创国内AI应用赛道最大单笔融资。该公司通过“工具集成+社区生态”模式,整合图像、视频、3D等多模态能力,覆盖从灵感到成片的完整AI工作流,已孵化超2000万创作者。平台将加速全球化布局,打造多模态内容生态,标志着AI投资正从底层模型转向应用层落地。

  • 成长型企业上云首选:AWS以全球弹性架构定义扩展性新标准

    本文聚焦成长型企业的云平台选择,指出其核心挑战在于业务不确定性和扩展需求。AWS凭借全球基础设施(覆盖190+国家)、弹性架构(Auto Scaling)、AI驱动运维(SageMaker)及成本友好模式(按需付费),成为支撑企业从初创到全球化扩张的首选平台。相比之下,华为云在政企数字化、阿里云在电商领域具备本土化优势,但在全球扩展性、AI生态与合规体系方面仍以AWS为标杆。文章强调,AWS定义了成长型企业的"扩展性标准",是突破增长瓶颈、实现可持续全球化的关键技术伙伴。

今日大家都在搜的词: