พบ 8 ช่องโหว่ใหม่บน CPU Intel ถูกตั้งชื่อเรียกว่า Spectre Next Generation

นิตยสาร c’t ของเยอรมนีได้ออกมาเปิดเผยถึงการรายงานช่องโหว่ที่นักวิจัยด้านความปลอดภัยหลายคนค้นพบบน Intel CPU อีก 8 รายการ และตั้งชื่อให้ว่า Spectre Next Generation (NG) และข้อมูลช่องโหว่เหล่านี้จะถูกเปิดเผยสู่สาธารณะหลังจากวันที่ 7 พฤษภาคม 2018 นี้เป็นต้นไป

 

Credit: ShutterStock.com

 

ทีมที่ค้นพบช่องโหว่นี้ได้รายงานช่องโหว่ดังกล่าวไปยัง Intel แล้ว และกำลังจะครบ 90 วันหลังในวันที่ 7 พฤษภาคม 2018 นี้นับจากตั้งแต่รายงานช่องโหว่ไปตั้งแต่วันแรก โดยช่องโหว่ดังกล่าว 4 รายการมีความเสี่ยงในระดับสูง และอีก 4 รายการมีความเสี่ยงในระดับกลาง ซึ่งหนึี่งในช่องโหว่ที่มีความเสี่ยงสูงนั้นเปิดให้ผู้โจมตีสามารถโจมตีจาก Virtual Machine มายัง Host ได้ ทำให้เหล่าผู้ให้บริการ Cloud เองก็ตกอยู่ในความเสี่ยง

ทางด้าน Intel เองนั้นรับทราบถึงช่องโหว่เหล่านี้หมดแล้ว แต่ยังไม่ออกมาให้ข้อมูลใดๆ เกี่ยวกับช่องโหว่เหล่านี้อย่างเป็นทางการ และจะออกมาเปิดเผยข้อมูลอีกครั้งในภายหลังจากที่ได้มีการตรวจสอบช่องโหว่และมีแนวทางในการบรรเทาปัญหาแล้ว

หลังจากนี้เหล่าผู้ดูแลระบบหรือผู้ดูแล Data Center เองก็คงต้องเตรียมตัวรับมือกับการเปิดเผยช่องโหว่และการอัปเดต Patch ครั้งใหญ่กันอีกทีครับ ติดตามข่าวกันให้ดี

 

ที่มา: http://www.bbc.com/news/technology-44003850

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

พบแคมเปญโจมตีพุ่งเป้าช่องโหว่ Critical บน VMware vCenter เตือนแค่แพตช์อย่างเดียวอาจไม่พอ

ช่องโหว่ระดับ Critical บน VMware vCenter รหัส CVE-2026-59310 กำลังถูกใช้โจมตีจริงเป็นวงกว้างทั่วโลก โดยผู้โจมตีฝังกลไกคงสถานะการเข้าถึงที่ยังทำงานต่อได้แม้ระบบจะถูกแพตช์แล้ว ผู้ดูแลระบบจึงต้องตรวจสอบร่องรอยการถูกเจาะระบบควบคู่ไปกับการติดตั้งแพตช์