CDIC 2023

พบช่องโหว่บนหน่วยประมวลผล AMD Zen 2 ทำให้เข้าถึงข้อมูลสำคัญได้

พบช่องโหว่ใหม่ AMD Zenbleed บนหน่วยประมวลผล AMD Zen 2 ทำให้ผู้โจมตีสามารถเข้าถึงข้อมูลสำคัญได้

Credit: AMD

AMD Zenbleed เป็นช่องโหว่ที่เกิดขึ้นในหน่วยประมวลผล AMD Ryzen และ Epyc Zen 2 ซึ่งทำให้ผู้โจมตีสามารถเข้าถึงข้อมูลสำคัญ เช่น รหัสผ่านหรือ Secret ต่างๆ ที่ถูกประมวลผลภายในหน่วยประมวลผลได้ โดยใช้เทคนิคการทำ Speculative Execution เพื่อเข้าถึงข้อมูล ถึงแม้ว่าจะไม่ใช่ช่องโหว่ที่เกิดขึ้นจากการออกแบบเหมือนกับ Spectre แต่ก็สามารถโจมตีได้ง่ายกว่า โดยมีความรุนแรงเทียบเท่าช่องโหว่ Meltdown ช่องโหว่นี้ถูกค้นพบโดย Tavis Ormandy ภายใต้ Google infosec โดยมีการปล่อย POC Exploit Code ออกมาและมีการทดสอบบน AMD EPYC Zen 2 พบว่าสามารถโจมตีได้ โดย Ormandy ได้รายงานช่องโหว่ไปยัง AMD ตั้งแต่ช่วงเดือนพฤษภาคมที่ผ่านมา ช่องโหว่นี้กระทบกับหน่วยประมวลผลที่ใช้สถาปัตยกรรม Zen 2 ทั้งหมด ได้แก่ Ryzen 3000, Ryzen Pro 3000, Ryzen Threadripper 3000, Ryzen 4000, Ryzen 4000 Pro, Ryzen 5000 และ EPYC 7002

ล่าสุด AMD ได้ประกาศ Security Advisory สำหรับช่องโหว่นี้ (CVE-2023-20593) ออกมาแล้ว ซึ่งมีความรุนแรงของช่องโหว่ระดับกลาง โดยเปิดให้ที่ผู้ใช้งานหน่วยประมวลผล Epyc 7002 สามารถอัปเดต Microcode Patch เพื่ออุดช่องโหว่นี้ได้แล้ว ส่วนผู้ใช้งานหน่วยประมวลผลระดับ Desktop จะได้รับการอัปเดตในอนาคต ซึ่งจะอยู่ในช่วงประมาณเดือนตุลาคมเป็นต้นไป

ที่มา: https://www.theregister.com/2023/07/24/amd_zenbleed_bug/


About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนมือใหม่ผู้หลงใหลใน Enterprise IT และซูชิ

Check Also

ขอเชิญร่วมงานสัมมนาออนไลน์ Elevating Security with Akamai พบกับโซลูชันด้านความมั่นคงปลอดภัยที่ล้ำสมัยจาก Akamai Technologies [อังคารที่ 19 ธันวาคม 23] เวลา14.00 น.

ในยุคที่ภัยคุกคามทางไซเบอร์กำลังพัฒนาไปอย่างรวดเร็วอย่างที่ไม่เคยเกิดขึ้นมาก่อน ธุรกิจต่างๆ ต้องการโซลูชันความปลอดภัยที่แข็งแกร่งและครอบคลุมเพื่อปกป้องสินทรัพย์ดิจิทัลของบริษัท ขอเชิญผู้สนใจทุกท่านเข้าร่วมงานสัมมนาออนไลน์สุดพิเศษนี้ โดยท่านจะได้พบกับเทคโนโลยีการรักษาความปลอดภัยที่ล้ำสมัยจาก Akamai Technologies โดยมุ่งเน้นไปที่ความปลอดภัยของ API การปกป้องฝั่งไคลเอ็นต์ และตัวป้องกันบัญชี

ขอเชิญผู้สนใจเข้าร่วม งาน VSM365 | Softde’but Ep.18  ในหัวข้อ ❝ ปกป้ององค์กรของคุณ จากการโจมตีทางไซเบอร์ขั้นสูง ด้วย Proofpoint ❞

Softde’but ขอเชิญผู้สนใจเข้าร่วม งาน VSM365 | Softde’but Ep.18 ในหัวข้อ ❝ ปกป้ององค์กรของคุณ จากการโจมตีทางไซเบอร์ขั้นสูง ด้วย Proofpoint ❞ โดยงานจะจัดขึ้นในวันศุกร์ที่ …