英特尔发布了微代码更新来缓解第7~11代处理器产品中的倾覆漏洞。微软建议企业安装Intel Platform Update 23.3微代码更新,并在安装Windows更新后自动启用缓解方案。企业可以禁用缓解方案以提高CPU性能。禁用缓解方案的方法是通过注册表设置或删除键值。微软删除了禁用缓解方案的选项,但预计会重新提供。
微软发布了安全更新修复了CVE-2023-32019漏洞,但修复代码存在问题,可能会导致新问题。微软已修改策略,在默认情况下禁用内核相关更改,企业可在环境中验证确认后再启用。CVE-2023-32019漏洞可能导致内核信息泄露,攻击者可在服务器上运行的特权进程中查看堆内存,还可配合其他漏洞进行权限提升。企业可手动启用缓解方案,具体操作可参考微软官网。
完成下面两步后,将自动完成登录并继续当前操作。