ការ​វាយ​ប្រហារ​ដែល​​រក​ឃើញ​ថ្មី​បង្ហាញ​​ទិន្នន័យចេញ​ពី​ស៊ីភីយូ AMD Zen

0

ក្រុមអ្នកស្រាវជ្រាវ ETH Zurich រកឃើញការកេងប្រវ័ញ្ចថ្មីមួយដែលត្រូវហៅថា Inception។ វាមានលក្ខណៈស្រដៀងទៅនឹងការវាយប្រហារ Spectre កាលពីឆ្នាំ2018។ ការកេងប្រវ័ញ្ចថ្មីនោះមានលេខកូដ CVE-2023-20569។ វាអាចបញ្ចេញទិន្ន័យសំខាន់ៗចេញពីស៊ីភីយូ AMD Zen។ ការកេងប្រវ័ញ្ចថ្មី Inception រួមបញ្ចូលគ្នានូវប្រព័ន្ធ Phantom ជាមួយ TTEបណ្តាលឱ្យមានការវាយប្រហារលើសចំណុះនៃបណ្តុំបណ្តោះអាសន្ន និងការលេចធ្លាយទិន្នន័យតាមអំពើចិត្តចេញពីដំណើរការដែលមិនមានសិទ្ធិ។

ការវាយប្រហារនេះបង្កការគំរាមកំហែងយ៉ាងសំខាន់ចំពោះ cloud computing ដោយសារតែប្រព័ន្ធ CPU ដែលរងផលប៉ះពាល់អាចត្រូវកំណត់គោលដៅ។ ក្រុមហ៊ុន AMD ទទួល​ស្គាល់​ថា ​ការ​វាយ​ប្រហារ​អាច​ត្រូវ​​បង្ក​ឡើង​ដោយ​មេរោគ​ដែលធ្លាប់​​ទាញ​យក និង​ចេញពីការណែនាំស្តី​ពី​ការ​អនុវត្ត​ល្អ​បំផុត​ផ្នែក​សុវត្ថិភាព ក្នុងនោះរួមមាន​កម្មវិធី​អាប់ដេត និង​ឧបករណ៍​ចាប់​មេរោគជាច្រើន។

ក្រុមហ៊ុន AMD បញ្ចេញស្ថាបត្យកម្មស៊ីភីយូជំនាន់ “Zen 3” និង “Zen 4”  ដើម្បីកាត់បន្ថយការវាយប្រហារ ខណៈពេលដែលស្ថាបត្យកម្មស៊ីភីយូ “Zen” ឬ “Zen 2” មានសុវត្ថិភាព។ កំណែ AGESA ដែលត្រូវអាប់ដេតនឹងត្រូវចេញផ្សាយទៅកាន់ក្រុមហ៊ុន​OEMs ក្រុមហ៊ុនODMs និងក្រុមហ៊ុនផលិត motherboard ៕

ប្រភពព័ត៌មាន cyware ចុះផ្សាយឡើងវិញថ្ងៃទី១៤​ ខែសីហា ឆ្នាំ២០២៣

LEAVE A REPLY

Please enter your comment!
Please enter your name here