• 我的订阅
  • 科技

英特尔修补大量sgx安全漏洞

类别:科技 发布时间:2023-02-17 14:01:00 来源:浅语科技

英特尔已经解决了在其 SoftwareGuardExtensions(SGX)中发现的多个漏洞,并敦促用户尽快更新应用补丁。

据介绍,这些缺陷涉及了“广泛的英特尔产品”,包括至强处理器、网络适配器和软件。今天,英特尔安全中心共增加了31条警告,其中包括5条CVE风险。在这五个风险漏洞中,有两个可以用来给非法应用提权,从而导致敏感数据遭窃。

英特尔修补大量sgx安全漏洞

第三个漏洞CVE-2022-38090是一个中等风险级别的漏洞,可影响到第三代XeonScalable处理器。根据英特尔的说法,“在使用英特尔SGX时,某些英特尔处理器中共享资源的不当隔离可能会允许特权用户通过本地访问潜在地泄露信息。”

英特尔表示,最好的办法是更新你的设备固件这里也强烈建议受影响的用户去更新补丁。

第四个漏洞编号为CVE-2022-33196,这是一个严重程度很高的漏洞,同样影响第三代XeonScalable处理器,但也影响XeonD处理器。该公司表示,他们正在开发以BIOS和微码形式的补丁。

第五个漏洞会影响SGX的软件开发工具包(SDK)。Intel表示,虽然该漏洞的严重程度较低,但不法分子仍有可能利用它来窃取敏感数据,目前正在开发更新修复补丁。

目前SGX已进入它生命周期中的第八个年头,虽然一直“漏洞百出”,但实际上该工具已在第11代和第12代酷睿等消费级处理器中弃用。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-02-17 17:45:15

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

英特尔悄咪咪修补了一个安全漏洞 或影响酷睿等处理器
...,CNMO从外媒了解到,英特尔悄悄修补了一个未披露的CPU安全漏洞,这个漏洞可以追溯到Coffee Lake。不过
2023-05-16 16:45:00
英特尔公布34个安全漏洞:涉及32款软件和2款固件
近日英特尔公布了34个安全漏洞,其中包括32款软件和2款固件,涵盖的范围非常广泛,可以说是非常罕见的。这些安全漏洞影响到了芯片组
2024-02-20 10:04:00
微软更新kb5029778:移除禁用downfall漏洞补丁
...的相关内容,此选项已不可用”。IT之家于今年8月报道,英特尔处理器曝光存在Downfall漏洞,影响了英特尔第12代AlderLakeCPU之前的所有现代CPU
2023-09-07 04:00:00
inception漏洞曝光:影响所有amdzen处理器
...AMDZen架构的Ryzen和EPYCCPU,都受到Phantom和Inception的影响。英特尔CPU虽然也受到TTE变种的影响
2023-08-10 13:59:00
英特尔部分锐炫 A770 / A750 显卡存在安全漏洞
...波及去年10月-12月期间售出的部分锐炬A770/A750显卡。这个安全漏洞的严重程度为中等,存在导致拒绝服务或信息泄露的风险
2023-08-13 19:12:00
英特尔推送微码更新以修复高危漏洞
11月15日消息,英特尔周二推出了最新版本微码更新,以修复一个高严重性的CPU漏洞,该漏洞有可能会被用来攻击云主机。这个漏洞名为“Reptar”
2023-11-15 21:06:00
英特尔突然发布cpu微码更新
...再加上英特尔对于漏洞内容只字未提,我们可以假设这一安全漏洞很可能是英特尔内部发现、且目前尚未公开的一种新漏洞,为避免被恶意利用故不作介绍。这份新的CPU微码更新已经登陆Lin
2023-05-14 22:15:00
微软为win10/win11发布新补丁
...布了一套新的安全补丁,在 Win10 和 Win11 系统中修复上述安全漏洞。成功利用这些漏洞的攻击者可能跨信任边界读取特权数据。在共享资源环境中(例如存在于某些云服务配置中
2023-03-04 11:35:00
增强硬件安全,Linux6.2为英特尔SGX引入异步退出通知
...发状态下的Linux6.2在引入TDX访客认证支持之外,还计划为英特尔的英特尔软件防护扩展(SGX)引入异步退出通知(AsynchronousExitNotification)机制
2022-12-15 20:20
更多关于科技的资讯: