8 月 9 日穀歌旗下安全研究團隊的研究人員發文透露在英特爾第 7~11 代 CPU 中發現的新安全漏洞,該安全漏洞編號 CVE-2022-40982,代號 Downfall (覆沒或者垮台),漏洞通報給英特爾後,該公司花費 1 年時間進行研究和分析並製定緩解方案,建議漏洞已經可以修複,所以研究人員才公布漏洞細節。
日前微軟和英特爾均已更新支持文檔,對 GDS 即收集數據采樣 (英特爾對這個漏洞起的正式名稱) 漏洞進行說明。

英特爾表示,第 12 代及更新的芯片,例如 Alder Lake 和 Raptor Lake 係內,配備了英特爾的 Trust Domain Extension,它將虛擬機、虛擬機管理器和虛擬機管理程序隔離,從而將它們與其他硬件和係統隔離,這些硬件隔離的虛擬機本質上就是信任域,因此被稱為 TDX。
微軟在支持文檔中解釋稱:
微軟發現一種名為收集數據采樣或覆沒的新瞬態執行攻擊,該漏洞可用於跨安全邊界,例如用戶內核、進程、虛擬機和可信執行環境,從而影響 CPU 的推斷數據。
英特爾在支持文檔中已經確認該公司提供的微代碼更新 20230808 已經發布,但需要主板製造商們基於該微代碼更新製作 BIOS 固件,而消費者則需要及時檢查自己的主板製造商網站查找是否有新固件,一旦有新固件就必須及時更新以緩解該漏洞。
受影響的隻有第 7~11 代 CPU,所以如果不是這些 CPU 那不需要更新 BIOS 固件。另外和之前的推測執行漏洞相同,該微代碼更新也會對 CPU 性能造成影響。
(责任编辑:戴妮)
AZ的幸運能夠延續的什麽時候?這要看蘭伯西的仿製速度——雖然耐信專利已於5月專利到期,蘭伯西的仿製產品估計得到10月才能上市。...[详细]
在美國政府對英偉達本就屬於特供的H800和A800AIGPU實施禁令之後,英偉達決定進一步推出完全符合美國出口政策的閹割產品,以維持其在中國市場的存在。...[详细]
據美國聯邦航空局稱,飛行員在飛機墜毀前報告了發動機故障...[详细]中媒評比2020年最好遊戲Top50 《賽專朋克2077》第五
又如無法在原本時間運動,可赴約前,作深蹲或簡易的運動消耗熱量,達到慶祝的效果又維持健康習慣。...[详细]
英國《每日電訊報》報道,英國首都倫敦南部克拉法姆區當地時間1月31日晚發生一起潑灑酸性液體襲人事件,包括兒童和警察在內,9人受傷...[详细]
此外,2個研究中,估計的腎小球濾過率(eGFR)從基線到48周的中位變化,有利於TAF組(p<0.01)。...[详细]
構建中國人自己的參考基因圖譜,目的是為了更好地服務現代醫學應用,所以樣本需要更好地代表現代中國人的基因組特征。...[详细]
三年的大旱和氣候變化讓東非同時麵臨糧食危機和難民危機。...[详细]《戰天5》Alpha兩測演示 GTX 1050Ti+i5 4590
相比之下,在人類發展指數低的國家,雖然每27名女性隻有1人在一生中被診斷出患有乳腺癌,但每48名女性就有1人死於乳腺癌。...[详细]
可以說,我國自免藥物市場正處於快速騰飛階段。...[详细]