ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

2 ข่าว

Intel และ AMD ออกแพตช์รวมกันกว่า 80 ช่องโหว่ — Intel ประกาศ 42 ฉบับครอบคลุม 72 รายการ และเกินครึ่งอยู่ในซอฟต์แวร์สาย AI ไม่ใช่ตัวชิป

Chipmaker Patch Tuesday Intel AMD fix over 80 vulnerabilities combined
Intel และ AMD ออกแพตช์ในวันเดียวกันรวมกันมากกว่า 80 ช่องโหว่ โดย Intel เผยแพร่ประกาศความปลอดภัย 42 ฉบับครอบคลุมช่องโหว่ 72 รายการ ส่วนใหญ่ระดับสูงอยู่ในซอฟต์แวร์ PROSet/Wireless WiFi หน่วยประมวลผล Xeon เทคโนโลยี TDX และเฟิร์มแวร์ CSME กับ SPS ขณะที่ AMD ออกประกาศ 5 ฉบับครอบคลุมราวหนึ่งโหล โดยห้ารายการระดับสูงอยู่ในสภาพแวดล้อมพัฒนา Vitis ที่อาจทำให้กุญแจส่วนตัวรั่วและรันโค้ดตามใจได้ นอกจากนี้ AMD ยังแจ้งเรื่องช่องโหว่ Safe RET และเทคนิคโจมตี SEV ชื่อ PowerHooK ก่อนหน้านี้ในเดือนเดียวกัน

Interrupt Injection — เทคนิคใหม่ยิงอินเทอร์รัปต์แทรกจังหวะ ทำให้เกราะกัน Spectre v2 บนซีพียู AMD และ Intel ใช้ไม่ได้ผล

New Interrupt Injection attack can bypass Spectre v2 defenses on Intel and AMD CPUs
นักวิจัยจาก MIT CSAIL เปิดเผยเทคนิค INTERRUPT INJECTION ที่ยิงอินเทอร์รัปต์ให้ตกลงในช่องว่างระหว่างจังหวะที่ซีพียูล้างตัวทำนายกิ่งกับจังหวะที่เคอร์เนลใช้งาน ทำให้ป้อนข้อมูลหลอกกลับเข้าไปได้หลังการป้องกันทำงานไปแล้ว บนเครื่อง AMD Zen 2 ที่เปิดมาตรการกัน Spectre v2 ครบทุกตัว โค้ดสาธิตดูดข้อมูลจากหน่วยความจำเคอร์เนลได้ 5.47 ไบต์ต่อวินาที ความแม่นยำ 91.97% และอ่านไฟล์รหัสผ่านได้สำเร็จ 5 ใน 10 ครั้ง โดยไม่ต้องมีสิทธิ์พิเศษใดๆ