英特尔在周二晚上发布了 20201110 cpu 微代码更新包,这也是自 6 月以来的又一个重大更新。此前,安全社区已经披露了影响英特尔产品的大约 40 个新安全公告,其中包括利用 rapl 接口来窃取 cpu 敏感数据的“鸭嘴兽”(platypus)安全漏洞。在等待许久之后,该公司终于为 linux 用户发布了新版微代码更新包,以修复相关 bug 和漏洞。
首先是刚才已经详细介绍过的《rpal 接口安全漏洞》(intel-sa-00389),今日更新的 cpu 微码、与新版 linux 内核补丁一起发布,旨在阻止非 root 权限用户读取 intel cpu 的能耗信息。
其次 intel-sa-00381 修复了围绕“快速存储前向预测器信息泄露”的问题、以及另一个 avx 漏洞。受此影响,本地攻击者可获取先前 avx 执行的寄存器状态。
除了 cpu 安全更新,英特尔还修复了影响多代处理器的“功能性问题”。比如 ice lake 处理器的 vt-d 虚拟化 bug,以及可能导致系统挂起的 type-c 端口问题。
此外至强可扩展(xeon scalable)cascade lake 处理器在内核退出 c6 状态时中断丢失等问题也得到了解决,并且包括了其它各种随机的处理器 bug 修复程序。
最后,英特尔 20201110 微码更新包也首次包含了面向了 cooper lake、lakefield、tiger lake、以及 comet lake 的二进制文件。
大神狂爆料:华为p10、lgg6高清图来袭
旷视的“程序员”在中国开源中扮演了怎样的角色?
应用于智能建筑管理系统的传感器技术介绍
JK405R-SOP16录音芯片ic方案的测试板使用说明以及咪头如何选择
极视角助力青岛市人工智能应用高地与新型智慧城市建设
英特尔发布20201110 CPU微代码更新包
共建清洁美丽世界 | 广电计量亮相2022年六五环境日长沙主场活动
常见的辅助驾驶功能都有哪些
高精度GNSS接收机尾矿库监测应用
伏安法测电阻中内接电流表和外接电流表有什么区别?
纵行科技推出ZETA Edge-AI智能终端产品,提供差异化的数字增值服务
用于手术设备的连接器
智能产品可以为养老提供哪些有价值的消息
等离子电视输入接口
聊天机器人的四种潜在使用案例之简介
单电源比较器作用远比你想象中的大!
干货满满|伦教木工机械商会分享会圆满举办
智能楼宇、高层公寓、商厦如何做到安全用电管理
可折叠手机市场价格占主导地位 想要突破销量首先得降价
CVSD相关介绍