6

英特尔修补大量 SGX 安全漏洞,请尽快更新补丁

 1 year ago
source link: https://www.163.com/dy/article/HTP10TCN0511B8LM.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

英特尔修补大量 SGX 安全漏洞,请尽快更新补丁

2023-02-17 08:33:24 来源: IT之家 山东  举报

IT之家 2 月 17 日消息,英特尔已经解决了在其Software Guard Extensions (SGX) 中发现的多个漏洞,并敦促用户尽快更新应用补丁。

据介绍,这些缺陷涉及了“广泛的英特尔产品”,包括至强处理器、网络适配器和软件。今天,英特尔安全中心共增加了 31 条警告,其中包括 5 条 CVE 风险。在这五个风险漏洞中,有两个可以用来给非法应用提权,从而导致敏感数据遭窃。

?url=http%3A%2F%2Fdingyue.ws.126.net%2F2023%2F0217%2F0135130fj00rq77gm0097c00140009qg.jpg&thumbnail=660x2147483647&quality=80&type=jpg

第三个漏洞 CVE-2022-38090 是一个中等风险级别的漏洞,可影响到第三代 Xeon Scalable 处理器。根据英特尔的说法,“在使用英特尔 SGX 时,某些英特尔处理器中共享资源的不当隔离可能会允许特权用户通过本地访问潜在地泄露信息。”

英特尔表示,最好的办法是更新你的设备固件,IT之家这里也强烈建议受影响的用户去更新补丁。

第四个漏洞编号为 CVE-2022-33196,这是一个严重程度很高的漏洞,同样影响第三代 Xeon Scalable 处理器,但也影响 Xeon D 处理器。该公司表示,他们正在开发以 BIOS 和微码形式的补丁。

第五个漏洞会影响 SGX 的软件开发工具包 (SDK)。Intel 表示,虽然该漏洞的严重程度较低,但不法分子仍有可能利用它来窃取敏感数据,目前正在开发更新修复补丁。

目前 SGX 目前已进入它生命周期中的第八个年头,虽然一直“漏洞百出”,但实际上该工具已在第 11 代和第 12 代酷睿等消费级处理器中弃用。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

网友评论仅供其表达个人看法,并不表明网易立场。

去跟贴广场看看

About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK