AMD 发现其处理器存在新侧信道漏洞,类似于幽灵和熔断,可能导致内核信息泄露,但需本地访问,利用难度较大。目前尚无成功攻击案例,AMD 建议用户更新系统以防范风险。
微软发布了安全更新修复了CVE-2023-32019漏洞,但修复代码存在问题,可能会导致新问题。微软已修改策略,在默认情况下禁用内核相关更改,企业可在环境中验证确认后再启用。CVE-2023-32019漏洞可能导致内核信息泄露,攻击者可在服务器上运行的特权进程中查看堆内存,还可配合其他漏洞进行权限提升。企业可手动启用缓解方案,具体操作可参考微软官网。
完成下面两步后,将自动完成登录并继续当前操作。