พบ 8 ช่องโหว่ใหม่บน CPU Intel ถูกตั้งชื่อเรียกว่า Spectre Next Generation

นิตยสาร c’t ของเยอรมนีได้ออกมาเปิดเผยถึงการรายงานช่องโหว่ที่นักวิจัยด้านความปลอดภัยหลายคนค้นพบบน Intel CPU อีก 8 รายการ และตั้งชื่อให้ว่า Spectre Next Generation (NG) และข้อมูลช่องโหว่เหล่านี้จะถูกเปิดเผยสู่สาธารณะหลังจากวันที่ 7 พฤษภาคม 2018 นี้เป็นต้นไป

 

Credit: ShutterStock.com

 

ทีมที่ค้นพบช่องโหว่นี้ได้รายงานช่องโหว่ดังกล่าวไปยัง Intel แล้ว และกำลังจะครบ 90 วันหลังในวันที่ 7 พฤษภาคม 2018 นี้นับจากตั้งแต่รายงานช่องโหว่ไปตั้งแต่วันแรก โดยช่องโหว่ดังกล่าว 4 รายการมีความเสี่ยงในระดับสูง และอีก 4 รายการมีความเสี่ยงในระดับกลาง ซึ่งหนึี่งในช่องโหว่ที่มีความเสี่ยงสูงนั้นเปิดให้ผู้โจมตีสามารถโจมตีจาก Virtual Machine มายัง Host ได้ ทำให้เหล่าผู้ให้บริการ Cloud เองก็ตกอยู่ในความเสี่ยง

ทางด้าน Intel เองนั้นรับทราบถึงช่องโหว่เหล่านี้หมดแล้ว แต่ยังไม่ออกมาให้ข้อมูลใดๆ เกี่ยวกับช่องโหว่เหล่านี้อย่างเป็นทางการ และจะออกมาเปิดเผยข้อมูลอีกครั้งในภายหลังจากที่ได้มีการตรวจสอบช่องโหว่และมีแนวทางในการบรรเทาปัญหาแล้ว

หลังจากนี้เหล่าผู้ดูแลระบบหรือผู้ดูแล Data Center เองก็คงต้องเตรียมตัวรับมือกับการเปิดเผยช่องโหว่และการอัปเดต Patch ครั้งใหญ่กันอีกทีครับ ติดตามข่าวกันให้ดี

 

ที่มา: http://www.bbc.com/news/technology-44003850

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

ข้อมูลลับองค์กรธุรกิจตกอยู่ในความเสี่ยง: แคสเปอร์สกี้รายงานการโจมตีด้วยสปายแวร์เพิ่มขึ้น 18% ในเอเชียตะวันออกเฉียงใต้ [PR]

การโจมตีด้วยสปายแวร์ที่เพิ่มขึ้นทำให้องค์กรธุรกิจในภูมิภาคเอเชียตะวันออกเฉียงใต้ตกอยู่ในความเสี่ยงมากขึ้น ตามรายงานของแคสเปอร์สกี้ บริษัทด้านความปลอดภัยทางไซเบอร์และความเป็นส่วนตัวทางดิจิทัลระดับโลก

เมื่อ Downtime ไม่ใช่ทางเลือก: สร้าง Hybrid Infrastructure ที่มั่นคงและยืดหยุ่นด้วย IBM Power, IBM PowerVS และอัจฉริยภาพจาก IBM Concert [Guest Post]

ในยุคที่ทุกวินาทีของธุรกิจหมายถึงโอกาสและรายได้ โครงสร้างพื้นฐานด้านไอที (IT Infrastructure) จึงไม่ใช่เพียงแค่เครื่องมือรองรับการทำงานอีกต่อไป แต่คือ “กระดูกสันหลัง” ขององค์กรที่ต้องทั้งแข็งแกร่งและยืดหยุ่น เมื่อความพร้อมของระบบเชื่อมโยงโดยตรงกับรายได้และความเชื่อมั่นของลูกค้า องค์กรจึงไม่สามารถยอมรับ Downtime ได้อีกต่อไป ความท้าทายสำคัญคือการรักษาความเสถียรของระบบ Mission-Critical ควบคู่ไปกับการรองรับนวัตกรรมใหม่ๆ …