កំហុសឆ្គងចំនួនពីរត្រូវរកឃើញនៅលើបន្ទះឈីប Spectre-Class CPU ហើយក្រុមហ៊ុន Intel ផ្តល់ប្រាក់រង្វាន់ $100K

0

ថ្មីៗនេះ ក្រុមហ៊ុន Intel ទើបតែផ្តល់ប្រាក់រង្វាន់ចំនួន $100,000 សម្រាប់អ្នកដែលរកឃើញនូវកំហុសឆ្គងចំនួន 2 ពាក់ព័ន្ធជាមួយនឹង Spectre (CVE-2017-5753) នោះ។ សម្រាប់កំហុសឆ្គងនេះគឺមានឈ្មោះហៅថា Spectre 1.1 (CVE-2018-3693) និង Spectre 1.2 ។ នៅដើមឆ្នាំនេះ ក្រុមអ្នកស្រាវជ្រាវមកពីគម្រោង Google Project Zero ដែលបង្ហាញអំពីព័ត៌មានលម្អិតរបស់ Variants 1 និង 2 (CVE-2017-5753 និង CVE-2017-5715) ដែលត្រូវគេស្គាល់ថាជា Spectre ខណៈពេលដែល Variant 3 (CVE-2017-5754) ត្រូវគេស្គាល់ថាជា Meltdown នោះ។

កំហុសឆ្គងនៃ Spectre គឺប្រើប្រាស់នៅលើ CPUs ស៊េរីថ្មីជាច្រើន។ ក្រុមអ្នកស្រាវជ្រាវឈ្មោះថា Vladimir Kiriansky របស់ក្រុមហ៊ុន MIT និងអ្នកស្រាវជ្រាវ Carl Waldspurger របស់ក្រុមហ៊ុន Carl Waldspurger Consulting រកឃើញកំហុសឆ្គងចំនួន 2 ទៀតនៅក្នុង Spectre Variant 1 នោះ។ សម្រាប់ Spectre variants ថ្មីនេះទើបតែបញ្ចេញបានរយៈពេលមួយខែបន្ទាប់ពីក្រុមអ្នកស្រាវជ្រាវមកពីក្រុមហ៊ុន Microsoft និង Google រកឃើញនូវ Spectre Variant 4 ដែលប៉ះពាល់ទៅលើ CPUs ជំនាន់ថ្មីជាច្រើនដែលប្រើប្រាស់នៅលើកុំព្យូទ័ររាប់លានគ្រឿងរួមមានទីផ្សាររបស់ក្រុមហ៊ុន Apple ផងដែរ។ ក្រុមហ៊ុន Intel ក៏ថ្លែងអំណរគុណដល់អ្នកស្រាវជ្រាវ Kiriansky និង Waldspurger ដែលរាយការណ៍អំពីកំហុសឆ្គងនេះទៅកាន់ក្រុមហ៊ុនផលិតបន្ទះឈីបនេះ ហើយក្រុមហ៊ុនក៏ចំណាយទឹកប្រាក់ $100,000 ទៅកាន់អ្នកស្រាវជ្រាវ Kiriansky ជាការតបស្នងផងដែរ៕

ប្រភព៖

https://thehackernews.com/2018/07/intel-spectre-vulnerability.html

LEAVE A REPLY

Please enter your comment!
Please enter your name here