导读 英特尔周四发布了微代码更新,以更新影响其CPU的最新推测性执行缺陷,例如MDS攻击。该更新现在可用于Windows 10内部版本1903的使用者和服
英特尔周四发布了微代码更新,以更新影响其CPU的最新推测性执行缺陷,例如MDS攻击。该更新现在可用于Windows 10内部版本1903的使用者和服务器版本,但是用户必须手动安装它。
漏洞详情
漏洞列表如下:
CVE-2019-11091 –微体系结构数据采样不可缓存内存(MDSUM)
CVE-2018-12126 –微体系结构存储缓冲区数据采样(MSBDS)
CVE-2018-12127 –微体系结构负载端口数据采样(MLPDS)
CVE-2018-12130 –微体系结构填充缓冲区数据采样(MFBDS)
其中一些漏洞是在2018年发现的,但是直到2019年初英特尔才发布了第一批补丁,后来在2019年秋季针对以下处理器进行了修订:
阿波罗湖
樱桃景
双子湖
哈斯韦尔桌面
哈斯韦尔M
哈斯韦尔至强E3
山谷景观
现在,该公司了解到一些旧的和较新的CPU代也受到影响,包括:
丹佛顿
珊迪大桥
桑迪桥E,EP
山谷景观
威士忌湖U