IT之家 11 月 15 日消息,英特尔周二推出了最新版本微码更新,以修复一个高严重性的 CPU 漏洞,该漏洞有可能会被用来攻击云主机。这个漏洞名为“Reptar”,代号为 CVE-2023-23583,与受影响的 CPU 如何处理改变运行软件指令行为的前缀有关,几乎所有 10 代及更新的英特尔 CPU 都会受到影响,主要影响包括权限升级、拒绝服务、信息泄露这三方面。简单来说,英特尔 x64 解码通常允许忽略冗余前缀(即在给定片段中没有意义的前缀)而不会产生任何后果。在 8 月份的测试中,谷歌安全研究人员 Tavis Ormandy 注意到 REX 前缀在最新英特尔 CPU 上时会产生“意外结果”。这类 CPU 支持一种称为快速短重复移动(FSRM)的功能,而该功能最初于 Ice Lake 架构中引入,旨在解决微码瓶颈问题。Ormandy 称,这种漏洞会导致处理器“进入一种正常规则不适用的异常状态”,一旦触发,这种异常
英特尔发布微码更新以修复高危漏洞,10 代酷睿后续 CPU 几乎均受影响
2023-11-15 15:08:43来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 英特尔发布至强 W-3500、W-2500 系列台式机工作站处理器,至多 60 核2024-08-29 10:04:14
- 英特尔与中国石油合作,推出服务器浸没液冷方案 DC-SCL2024-08-29 18:30:38
- 英特尔展示至强 6 性能核处理器首份 MLPerf 跑分,9 月将分享更多有关信息2024-08-29 17:57:55
- 英特尔 Arrow Lake Halo 处理器现身海关数据库,定位移动工作站2024-08-28 09:17:22
- 英特尔 Ultra 5 238V 处理器 GeekBench 6 跑分首曝,单核超锐龙 9 7845HX2024-08-27 22:51:28
- 英特尔发布 101.5972 版显卡驱动,优化《使命召唤:黑色行动 6》《神之浩劫 2》等游戏2024-08-24 16:23:47
- 微星发布 MS-CF10 Mini-ITX 主板:支持英特尔第 14/13/12 代处理器,配 3 个 2.5GbE 网口2024-08-22 13:27:23
- 英特尔酷睿 Ultra 9 285K 处理器曝光:单核跑分比锐龙 9 9950X 快 4%、多核快 14%2024-08-21 15:34:17
- Msupedge 后门曝光:黑客利用 PHP 漏洞入侵 Win10 / Win11 系统2024-08-21 15:54:58
- AMD 锐龙 3000 系列台式机处理器获推 Sinkclose 漏洞缓解补丁2024-08-20 15:32:44
- 1任天堂 Switch 游戏《马力欧&路易吉 RPG 兄弟齐航!》今晚发售,429 港币
- 2阿里巴巴开源工具 EasyExcel 宣布逐步进入维护模式:不再主动新增功能
- 3Exynos 2500 芯片遇挑战,消息称三星 3nm 工艺良率低于 20%
- 4中国网络视听协会:今年微短剧市场规模有望首超内地电影票房
- 5亚马逊将向意大利数据中心业务投资13亿美元
- 6小鹏汽车明年将扩大到 60 个国家和地区市场,目标成为面向全球的 AI 汽车公司
- 7多口插拔不断连:酷态科 10 号 CP 超级闪充块单体版 105 元新低
- 8安徽高新投先进材料投资基金登记成立 出资额3亿
- 9中兴 5G AI CPE G5 Pro 开启预售:2.5G 双网口、 WAN / LAN 自适应,1999 元
- 10全球最大、国内首制!我国万吨级纯电动高端智能海船开建:总功率 1900kW,最大航速 11.5 节