นักวิจัยพบช่องโหว่ใหม่ใน CPU Intel ที่สามารถเลี่ยงการป้องกัน Spectre

นักวิจัยจาก ETH Zurich ได้ค้นพบช่องโหว่ใหม่ที่ชื่อว่า Branch Privilege Injection (BPI) ซึ่งสามารถ เลี่ยงการป้องกัน Spectre v2 ที่ Intel ใช้ใน CPU ตั้งแต่ปี 2018 ช่องโหว่นี้ช่วยให้แฮกเกอร์สามารถ เข้าถึงหน่วยความจำระดับ Kernel บนระบบปฏิบัติการที่ทันสมัย

✅ BPI สามารถเลี่ยงการป้องกัน Spectre v2 ที่ Intel ใช้ใน CPU ตั้งแต่ปี 2018
- ส่งผลกระทบต่อ CPU Intel ตั้งแต่รุ่น 9th Gen (Coffee Lake Refresh) เป็นต้นมา

✅ ช่องโหว่นี้ช่วยให้แฮกเกอร์สามารถเข้าถึงหน่วยความจำระดับ Kernel
- สามารถ อ่านข้อมูลที่ควรจะถูกป้องกันจากผู้ใช้ทั่วไป

✅ นักวิจัยพบว่า BPI สามารถเจาะระบบปฏิบัติการทุกประเภท
- รวมถึง Windows, Linux และ macOS

✅ Intel ได้ออกอัปเดต microcode เพื่อแก้ไขปัญหา
- ผู้ใช้ต้อง อัปเดต BIOS หรือ UEFI จากผู้ผลิตเมนบอร์ด

✅ AMD และ ARM ไม่ได้รับผลกระทบจากช่องโหว่นี้
- เนื่องจาก ใช้กลไกป้องกันที่แตกต่างจาก Intel

https://www.csoonline.com/article/3984497/researchers-bypass-intels-spectre-fixes-six-years-of-cpus-at-risk.html
นักวิจัยพบช่องโหว่ใหม่ใน CPU Intel ที่สามารถเลี่ยงการป้องกัน Spectre นักวิจัยจาก ETH Zurich ได้ค้นพบช่องโหว่ใหม่ที่ชื่อว่า Branch Privilege Injection (BPI) ซึ่งสามารถ เลี่ยงการป้องกัน Spectre v2 ที่ Intel ใช้ใน CPU ตั้งแต่ปี 2018 ช่องโหว่นี้ช่วยให้แฮกเกอร์สามารถ เข้าถึงหน่วยความจำระดับ Kernel บนระบบปฏิบัติการที่ทันสมัย ✅ BPI สามารถเลี่ยงการป้องกัน Spectre v2 ที่ Intel ใช้ใน CPU ตั้งแต่ปี 2018 - ส่งผลกระทบต่อ CPU Intel ตั้งแต่รุ่น 9th Gen (Coffee Lake Refresh) เป็นต้นมา ✅ ช่องโหว่นี้ช่วยให้แฮกเกอร์สามารถเข้าถึงหน่วยความจำระดับ Kernel - สามารถ อ่านข้อมูลที่ควรจะถูกป้องกันจากผู้ใช้ทั่วไป ✅ นักวิจัยพบว่า BPI สามารถเจาะระบบปฏิบัติการทุกประเภท - รวมถึง Windows, Linux และ macOS ✅ Intel ได้ออกอัปเดต microcode เพื่อแก้ไขปัญหา - ผู้ใช้ต้อง อัปเดต BIOS หรือ UEFI จากผู้ผลิตเมนบอร์ด ✅ AMD และ ARM ไม่ได้รับผลกระทบจากช่องโหว่นี้ - เนื่องจาก ใช้กลไกป้องกันที่แตกต่างจาก Intel https://www.csoonline.com/article/3984497/researchers-bypass-intels-spectre-fixes-six-years-of-cpus-at-risk.html
WWW.CSOONLINE.COM
Researchers bypass Intel’s Spectre fixes — six years of CPUs at risk
The new attack method can leak privileged kernel memory on CPUs released in the past six years that have hardware mitigations for speculative execution and branch injection attacks like Spectre.
0 Comments 0 Shares 19 Views 0 Reviews