พบ 8 ช่องโหว่ใหม่บน CPU Intel ถูกตั้งชื่อเรียกว่า Spectre Next Generation

นิตยสาร c’t ของเยอรมนีได้ออกมาเปิดเผยถึงการรายงานช่องโหว่ที่นักวิจัยด้านความปลอดภัยหลายคนค้นพบบน Intel CPU อีก 8 รายการ และตั้งชื่อให้ว่า Spectre Next Generation (NG) และข้อมูลช่องโหว่เหล่านี้จะถูกเปิดเผยสู่สาธารณะหลังจากวันที่ 7 พฤษภาคม 2018 นี้เป็นต้นไป

 

Credit: ShutterStock.com

 

ทีมที่ค้นพบช่องโหว่นี้ได้รายงานช่องโหว่ดังกล่าวไปยัง Intel แล้ว และกำลังจะครบ 90 วันหลังในวันที่ 7 พฤษภาคม 2018 นี้นับจากตั้งแต่รายงานช่องโหว่ไปตั้งแต่วันแรก โดยช่องโหว่ดังกล่าว 4 รายการมีความเสี่ยงในระดับสูง และอีก 4 รายการมีความเสี่ยงในระดับกลาง ซึ่งหนึี่งในช่องโหว่ที่มีความเสี่ยงสูงนั้นเปิดให้ผู้โจมตีสามารถโจมตีจาก Virtual Machine มายัง Host ได้ ทำให้เหล่าผู้ให้บริการ Cloud เองก็ตกอยู่ในความเสี่ยง

ทางด้าน Intel เองนั้นรับทราบถึงช่องโหว่เหล่านี้หมดแล้ว แต่ยังไม่ออกมาให้ข้อมูลใดๆ เกี่ยวกับช่องโหว่เหล่านี้อย่างเป็นทางการ และจะออกมาเปิดเผยข้อมูลอีกครั้งในภายหลังจากที่ได้มีการตรวจสอบช่องโหว่และมีแนวทางในการบรรเทาปัญหาแล้ว

หลังจากนี้เหล่าผู้ดูแลระบบหรือผู้ดูแล Data Center เองก็คงต้องเตรียมตัวรับมือกับการเปิดเผยช่องโหว่และการอัปเดต Patch ครั้งใหญ่กันอีกทีครับ ติดตามข่าวกันให้ดี

 

ที่มา: http://www.bbc.com/news/technology-44003850

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Huawei เปิดตัวสถาปัตยกรรมชิปใหม่ แก้ปัญหาคว่ำบาตรและข้อจำกัด Moore’s Law

Huawei Technologies ยักษ์ใหญ่ด้านอิเล็กทรอนิกส์จากจีนได้เปิดตัวเฟรมเวิร์กการออกแบบชิปใหม่ ซึ่งบริษัทระบุว่าจะช่วยลดช่องว่างในอุตสาหกรรมเซมิคอนดักเตอร์กับผู้นำระดับโลกอย่าง TSMC และ Nvidia ได้

AIS Business เปิดตัว AIS Quantum-Safe Networks ปูทางธุรกิจปกป้องข้อมูล เตรียมรับมือการมาของ Quantum Computer ได้แล้ววันนี้

ในปี 2025 ที่ผ่านมา หนึ่งในหัวข้อด้าน Cybersecurity ที่ถูกพูดถึงกันอย่างเนืองแน่นนั้นก็คือเรื่องของ Quantum Safe ที่ว่าด้วยการเตรียมความพร้อมของระบบ IT Infrastructure ให้ปลอดภัยจากความเสี่ยงที่ข้อมูลซึ่งถูกเข้ารหัสเอาไว้ อาจจะถูก Quantum Computer …