在英特尔和微软今天发布的公告中,表示多款英特尔酷睿处理器存在一系列 CPU 漏洞。这些安全漏洞与 CPU 的内存映射 I/O(MMIO)有关,因此被统称为“MMIO陈旧数据漏洞”(MMIO Stale Data Vulnerabilities)。威胁者在成功利用一个有漏洞的系统后,可以读取被攻击系统上的特权信息。
在其安全公告 ADV220002 中,微软描述了潜在的攻击场景:
成功利用这些漏洞的攻击者可能会跨越信任边界读取特权数据。在共享资源环境中(如存在于一些云服务配置中),这些漏洞可能允许一个虚拟机不正当地访问另一个虚拟机的信息。在独立系统的非浏览场景中,攻击者需要事先访问系统,或者能够在目标系统上运行特制的应用程序来利用这些漏洞。
这些漏洞被称为:
● CVE-2022-21123 - 共享缓冲区数据读取(SBDR)
● CVE-2022-21125 - 共享缓冲区数据采样(SBDS)
● CVE-2022-21127 - 特殊寄存器缓冲区数据采样更新(SRBDS更新)
● CVE-2022-21166 - 设备寄存器部分写入(DRPW)
MMIO 使用处理器的物理内存地址空间来访问像内存组件一样响应的 I/O 设备。英特尔在其安全公告 INTEL-SA-00615 中,更详细地描述了如何利用 CPU 非核心缓冲区数据来利用该漏洞。
处理器 MMIO 陈旧数据漏洞是一类内存映射的 I/O(MMIO)漏洞,可以暴露数据。当一个处理器内核读取或写入MMIO时,交易通常是通过不可缓存或写入组合的内存类型完成的,并通过非内核进行路由,非内核是CPU中的一段逻辑,由物理处理器内核共享,并提供一些通用服务。恶意行为者可能利用非核心缓冲区和映射寄存器来泄露同一物理核心内或跨核心的不同硬件线程的信息。
[......]这些漏洞涉及的操作导致陈旧的数据被直接读入架构、软件可见的状态或从缓冲区或寄存器采样。在一些攻击场景中,陈旧的数据可能已经存在于微架构的缓冲器中。在其他攻击场景中,恶意行为者或混乱的副代码可能从微架构位置(如填充缓冲区)传播数据。
据微软称,以下Windows版本受到影响。
● Windows 11
● Windows 10
● Windows 8.1
● Windows Server 2022
● Windows Server 2019
● Windows Server 2016
受影响的 CPU 列表以及它们各自的缓解措施如下图
为您推荐与 微软 相关的帖子:
- 消息称微软的欧盟反垄断补救措施只关注云游戏服务
- 微软更新Xbox节能页面 提供更多环保选项
- 微软内测 Office 新功能,Word 和 PowerPoint 可直接插入安卓手机中的图片
- 微软将 ChatGPT 技术整合到 Bing 中,以挑战谷歌
- 微软今天发布了.NET 8 的首个预览版,正式版预估今年 11 月发布
- 微软在谷歌 Chrome 浏览器官网注入全尺寸广告,希望用户留在 Edge
- 微软 Teams 将迎来虚拟化身功能,5 月上线
- 微软将于 4 月发布 OneNote 更新,提高对网络钓鱼攻击的防护能力
- 微软取消版本和方式限制,让企业在 Win10 / Win11 上更快部署 AppLocker
- 微软发布更新文档:介绍升级到 Win10 / Win11 后,如何恢复家长控制及保护功能
- 微软将于 4 月邀请更多用户测试新版 Outlook for Windows 邮件应用
- 微软必应 ChatGPT 聊天每日次数限制扩大至 150 次,每次会话 15 回合
- 微软 Bing 在线绘图功能上线,可通过文字描述生成图片内容
- 微软协作平台 Microsoft Loop 开启公测预热
- 微软宣布对 .NET SDK 的内置容器支持
- 微软 2022 年员工薪水大曝光:软件工程师最高年薪 28.8 万美元,硬件工程师最高年薪 23.9 万美元
- 微软宣布推出 Security Copilot:为网络安全专家量身定制的 GPT-4 AI 助手
- 微软 Microsoft 365 个人版推出大学生折扣:原价五折,每月 18 元
- 微软(中国)官网 Surface 退换货期限延长至 60 天
- 微软 Teams 应用引入演讲人视图:适合培训、讲座等场景
- 微软第三财季净利润 183 亿美元同比增长 9%,股价上涨逾 5%
- 微软:全球超过 10 亿用户正在使用 Windows,Win11 是有史以来最可靠的版本
- 微软 Teams 被曝新漏洞,可分发恶意软件
- 微软正式推出 Dev Box 服务,帮开发者利用云端工作站构建应用程序
- 微软邀请 Microsoft 365 Insider 用户,测试 Office 默认新字体 Aptos
- 微软强推 Bing Chat 及 Bing for Chrome,用户搜索即可获得奖励积分
- 微软推出基础 C# 认证项目:学员完成 35 小时课程通过考试可免费获取证书
- 微软在全球的数据中心正经历着容量和资源的短缺
- IE 11正式退休:还有这些“退休后”细节值得关注
- 微软开始自动将Internet Explorer用户重定向至Edge