近日,微軟發(fā)布了針對(duì)Win11到Win7的11月“星期二補(bǔ)丁”,其中,Win11的補(bǔ)丁修復(fù)了AMD處理器中存在的一個(gè)漏洞。
據(jù)悉,該漏洞代號(hào)為“CVE-2022-23824”,幾乎影響了銳龍7000系以外,所有的AMD銳龍和EPYC處理器,從筆記本、臺(tái)式機(jī)到服務(wù)器無(wú)一幸免,甚至連針對(duì)Chromebook的Athlon處理器都受到了波及。
這一漏洞通過(guò)操作系統(tǒng)中的IBPB刷新返回地址,但無(wú)法阻止IBPB前分支目標(biāo)指定返回分支預(yù)測(cè)的特性,導(dǎo)致潛在的系統(tǒng)泄露,嚴(yán)重程度被標(biāo)記為中等。
簡(jiǎn)單來(lái)說(shuō),由于該漏洞的存在,用戶在日常使用中,可能會(huì)出現(xiàn)難以預(yù)防的個(gè)人信息泄露情況。
因此,為了避免類(lèi)似情況的出現(xiàn),使用AMD處理器的用戶最好更新推送的安全補(bǔ)丁,從而解決問(wèn)題。
留言與評(píng)論(共有 條評(píng)論) |