Microsoft und Intel veröffentlichen Sicherheitsupdate für MMIO-Schwachstelle unter Windows 10, Server 2016

Microsoft und Intel veröffentlichen Sicherheitsupdate für MMIO-Schwachstelle unter Windows 10, Server 2016

Bereits im Juni 2022 gaben Intel und Microsoft eine Warnung vor Sicherheitslücken im Zusammenhang mit der Memory-Mapped I/O (MMIO) der CPU heraus , die gemeinsam als „MMIO Stale Data Vulnerabilities“ bezeichnet werden. Ein Angreifer kann nach erfolgreicher Ausnutzung eines anfälligen Systems privilegierte Informationen auf einem solchen Computer lesen.

Letzten Monat wurden aktualisierte Risikominderungen für mehrere Versionen von Windows 10 und Windows 11 veröffentlicht . Vor einigen Tagen haben Microsoft und Intel nun die Dateien für Windows 10 Version 1507 (das ist die ursprüngliche Version) sowie für Windows Server 2016 aktualisiert. Microsoft beschrieb die Schwachstelle in seinem Support-Dokument:

Zusammenfassung

Intel hat „Intel Processors MMIO Stale Data Advisory“ veröffentlicht. Diese Sicherheitsempfehlung gibt an, dass potenzielle Sicherheitslücken in Memory Mapped I/O (MMIO) für einige Intel-Prozessoren bestehen, die die Offenlegung von Informationen ermöglichen könnten.

Verbesserungen

Intel Platform Update (IPU) 2022.1 vom Juni 2022 enthält Fixes für Sicherheitslücken, einschließlich Memory-Mapped I/O (MMIO) Side-Channel Attack.

Die Updates können manuell von der Microsoft Update Catalog-Website unter den folgenden Links heruntergeladen werden:

Falls Sie sich fragen, werden diese die erforderlichen aktualisierten DLL-Dateien auf Ihr System herunterladen. Für Windows 10 1507 (x86) lauten der Dateiname und die Versionen mcupdate_GenuineIntel.dll und 10.0.10240.19807. Unterdessen sind für x64 der Dateiname und die Versionen

Ebenso lauten der Dateiname und die Versionen für Windows Server 2016 mcupdate_GenuineIntel.dll und 10.0.14393.5793 für x86 und für x64 mcupdate_GenuineIntel.dll und 10.0.14393.5793.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert