พบช่องโหว่บนหน่วยประมวลผล AMD Zen 2 ทำให้เข้าถึงข้อมูลสำคัญได้

พบช่องโหว่ใหม่ AMD Zenbleed บนหน่วยประมวลผล AMD Zen 2 ทำให้ผู้โจมตีสามารถเข้าถึงข้อมูลสำคัญได้

Credit: AMD

AMD Zenbleed เป็นช่องโหว่ที่เกิดขึ้นในหน่วยประมวลผล AMD Ryzen และ Epyc Zen 2 ซึ่งทำให้ผู้โจมตีสามารถเข้าถึงข้อมูลสำคัญ เช่น รหัสผ่านหรือ Secret ต่างๆ ที่ถูกประมวลผลภายในหน่วยประมวลผลได้ โดยใช้เทคนิคการทำ Speculative Execution เพื่อเข้าถึงข้อมูล ถึงแม้ว่าจะไม่ใช่ช่องโหว่ที่เกิดขึ้นจากการออกแบบเหมือนกับ Spectre แต่ก็สามารถโจมตีได้ง่ายกว่า โดยมีความรุนแรงเทียบเท่าช่องโหว่ Meltdown ช่องโหว่นี้ถูกค้นพบโดย Tavis Ormandy ภายใต้ Google infosec โดยมีการปล่อย POC Exploit Code ออกมาและมีการทดสอบบน AMD EPYC Zen 2 พบว่าสามารถโจมตีได้ โดย Ormandy ได้รายงานช่องโหว่ไปยัง AMD ตั้งแต่ช่วงเดือนพฤษภาคมที่ผ่านมา ช่องโหว่นี้กระทบกับหน่วยประมวลผลที่ใช้สถาปัตยกรรม Zen 2 ทั้งหมด ได้แก่ Ryzen 3000, Ryzen Pro 3000, Ryzen Threadripper 3000, Ryzen 4000, Ryzen 4000 Pro, Ryzen 5000 และ EPYC 7002

ล่าสุด AMD ได้ประกาศ Security Advisory สำหรับช่องโหว่นี้ (CVE-2023-20593) ออกมาแล้ว ซึ่งมีความรุนแรงของช่องโหว่ระดับกลาง โดยเปิดให้ที่ผู้ใช้งานหน่วยประมวลผล Epyc 7002 สามารถอัปเดต Microcode Patch เพื่ออุดช่องโหว่นี้ได้แล้ว ส่วนผู้ใช้งานหน่วยประมวลผลระดับ Desktop จะได้รับการอัปเดตในอนาคต ซึ่งจะอยู่ในช่วงประมาณเดือนตุลาคมเป็นต้นไป

ที่มา: https://www.theregister.com/2023/07/24/amd_zenbleed_bug/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

OpenAI ลงดาบปลดนักวิจัยด้านความปลอดภัยสามราย ข้อหาเปิดเผยข้อมูลลับ

OpenAI ยืนยันว่าได้ดำเนินการไล่นักวิจัยสามคนออกจากบริษัท โดยอ้างว่าบุคคลเหล่านี้จัดการข้อมูลที่ละเอียดอ่อนของบริษัทอย่างไม่เหมาะสม

การ์ทเนอร์เปิดคาดการณ์เชิงกลยุทธ์สำคัญในปี 2570 และอนาคต [PR]

การ์ทเนอร์ อิงก์ บริษัทวิจัยและให้คำปรึกษาด้านธุรกิจและเทคโนโลยี ได้เปิดเผยการคาดการณ์กลยุทธ์สำคัญ หรือ Top Strategic Predictions สำหรับปี พ.ศ. 2570 และในอนาคตข้างหน้านี้ โดยครอบคลุม 3 กลุ่มหลัก …