数码之家

 找回密码
 立即注册
搜索
查看: 267|回复: 0

[评论] 这个数据漏洞Win8.1到Win11系统都未能幸免

[复制链接]
发表于 2022-6-20 07:36:52 | 显示全部楼层 |阅读模式

近日,微软和Intel发布公告,表示在多款Intel处理器中存在一系列MMIO漏洞,这些漏洞可能会影响到从Win8.1到Win11的大部分Windows系统。

    根据微软在ADV220002安全公告中的描述,攻击者可能会利用这些漏洞跨过信任边界读取特权数据。在云服务配置中,这一行为会导致一个虚拟机不正当的访问另一个虚拟机的信息;而在独立系统中,攻击者也能够通过运行特定程序,利用漏洞。


    而在Intel发布的INTEL-SA-00615安全公告中,则更为详细的描述了该漏洞是如何被利用的。根据官方的介绍,处理器MMIO陈旧数据漏洞,是一类可以暴露数据的内存映射I/O(MMIO)的漏洞。

    这类漏洞会导致陈旧数据被直接读取到架构,在攻击场景中,这些陈旧的数据可能驻留在微架构缓冲区中,恶意行为者或混淆的代理代码会借此传播数据。

    目前,微软和Intel已经对该漏洞执行了缓解措施,以便用户和管理员在启用决定措施之前将继续对影响和危险性能进行评估。


您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2024-4-26 02:13 , Processed in 0.156000 second(s), 10 queries , Redis On.

Powered by Discuz!

© 2006-2023 smzj.net

快速回复 返回顶部 返回列表