พบ 8 ช่องโหว่ใหม่บน CPU Intel ถูกตั้งชื่อเรียกว่า Spectre Next Generation

นิตยสาร c’t ของเยอรมนีได้ออกมาเปิดเผยถึงการรายงานช่องโหว่ที่นักวิจัยด้านความปลอดภัยหลายคนค้นพบบน Intel CPU อีก 8 รายการ และตั้งชื่อให้ว่า Spectre Next Generation (NG) และข้อมูลช่องโหว่เหล่านี้จะถูกเปิดเผยสู่สาธารณะหลังจากวันที่ 7 พฤษภาคม 2018 นี้เป็นต้นไป

 

Credit: ShutterStock.com

 

ทีมที่ค้นพบช่องโหว่นี้ได้รายงานช่องโหว่ดังกล่าวไปยัง Intel แล้ว และกำลังจะครบ 90 วันหลังในวันที่ 7 พฤษภาคม 2018 นี้นับจากตั้งแต่รายงานช่องโหว่ไปตั้งแต่วันแรก โดยช่องโหว่ดังกล่าว 4 รายการมีความเสี่ยงในระดับสูง และอีก 4 รายการมีความเสี่ยงในระดับกลาง ซึ่งหนึี่งในช่องโหว่ที่มีความเสี่ยงสูงนั้นเปิดให้ผู้โจมตีสามารถโจมตีจาก Virtual Machine มายัง Host ได้ ทำให้เหล่าผู้ให้บริการ Cloud เองก็ตกอยู่ในความเสี่ยง

ทางด้าน Intel เองนั้นรับทราบถึงช่องโหว่เหล่านี้หมดแล้ว แต่ยังไม่ออกมาให้ข้อมูลใดๆ เกี่ยวกับช่องโหว่เหล่านี้อย่างเป็นทางการ และจะออกมาเปิดเผยข้อมูลอีกครั้งในภายหลังจากที่ได้มีการตรวจสอบช่องโหว่และมีแนวทางในการบรรเทาปัญหาแล้ว

หลังจากนี้เหล่าผู้ดูแลระบบหรือผู้ดูแล Data Center เองก็คงต้องเตรียมตัวรับมือกับการเปิดเผยช่องโหว่และการอัปเดต Patch ครั้งใหญ่กันอีกทีครับ ติดตามข่าวกันให้ดี

 

ที่มา: http://www.bbc.com/news/technology-44003850

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Microsoft เปิดตัว Integrated Security Operations Center บน Defender ยกเครื่อง SOC รองรับ AI Agent

Microsoft เปิดตัว Integrated Security Operations Center (ISOC) บน Microsoft Defender พร้อมย้ายความสามารถด้าน SIEM จาก Microsoft Sentinel …

[วีดีโอย้อนหลัง] SendQuick Webinar : Identity Under Attack “ถอดบทเรียนการโจมตีในไทย และวิธีป้องกันด้วย MFA”

เรื่อง MFA กำลังเป็นประเด็นใหญ่ โดยเฉพาะกับหน่วยงานภาครัฐ และหน่วยงานโครงสร้างพื้นฐานของประเทศ ซึ่งวันนี้ได้เริ่มประกาศบังคับใช้เป็นข้อบังคับพื้นฐานแล้วในประกาศจาก สกมช. โดยใครที่พลาด SendQuick Webinar เรื่อง “Identity Under Attack : ถอดบทเรียนการโจมตีในไทย …