技术小站8

网站首页 焦点 > 正文

微软发布Windows 10微码更新KB4497165和KB4558130

2022-09-21 18:06:26 焦点 来源:
导读 微软已经发布了Windows 10设备的新更新,但是这次的重点是解决英特尔芯片中的漏洞。 现在有两个更新可供下载,如下所示: Windows 10版

微软已经发布了Windows 10设备的新更新,但是这次的重点是解决英特尔芯片中的漏洞。

现在有两个更新可供下载,如下所示:

Windows 10版本1903和1909的KB4497165

Windows 10版本2004的KB4558130

只有某些处理器才能获取补丁程序,可以通过Windows Update自动下载或安装它们,也可以从Microsoft Update Catalog手动安装它们。

要检查这些微代码更新所针对的处理器的完整列表,您可以查阅上面链接的KB页面上可用的列表。

这些更新中有什么新内容?

根据Microsoft的说法,新的微代码修补程序附带有安全修复程序,可修复Intel处理器中总共四个不同的漏洞。这些内容记录在以下CVE页面上:

CVE-2019-11091 –微体系结构数据采样不可缓存内存(MDSUM)

CVE-2018-12126 –微体系结构存储缓冲区数据采样(MSBDS)?

CVE-2018-12127 –微体系结构负载端口数据采样(MLPDS)

CVE-2018-12130 –微体系结构填充缓冲区数据采样(MFBDS)

英特尔解释说,这些安全漏洞可能会导致信息泄露,尽管CVE-2019-11091的严重性等级为低,但其他漏洞的评级为中级。

英特尔在CVE-2018-12126的描述中说:“微体系结构存储缓冲区数据采样(MSBDS):在某些使用推测性执行的微处理器上存储缓冲区可能允许经过身份验证的用户潜在地通过具有本地访问权限的边信道启用信息公开。”

毋庸置疑,强烈建议在发现易受攻击的处理器的所有设备上下载并安装这些补丁,因为现在潜在利用漏洞的可能性更高。

带有附加补丁程序的Windows 10下一轮安全更新将在2020年9月补丁程序星期二进行,本月将在下周尽快进行。所有Windows 10版本都将附带累积更新。


版权说明: 本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。


标签:




热点推荐
热评文章
随机文章