ทีมวิจัยจาก ETH Zurich รายงานถึงช่องโหว่อ่านหน่วยความจำในส่วนที่ไม่มีสิทธิ์ในซีพียูอินเทล รูปแบบเดียวกับช่องโหว่ Spectre เมื่อ 6 ปีก่อนได้สำเร็จ โดยอาศัยช่องโหว่ Branch Predictor Race Conditions ที่ตารางของ branch predictor ถูกอัพเดตระหว่างการสลับโหมดในซีพียู
ช่องโหว่นี้ทำให้โปรแกรมอาจจะอ่านข้อมูลที่ไม่มีสิทธิ์ เช่น user อ่านข้อมูลของ kernel หรือ guest virtual machine อ่านข้อมูลของ hypervisor แม้ว่ากระบวนการจะซับซ้อนและอ่านข้อมูลได้เพียง 5.6KiB/s เท่านั้น
อินเทลปล่อยแพตช์ออัพเดต microcode เพื่อแก้ช่องโหว่นี้แล้ว ทำให้ประสิทธิภาพลดลงเล็กน้อย ใน Alder Lake กระทบ 2.7% การแก้ไขที่ระดับซอฟต์แวร์อาจจะมีผลกระทบมากกว่า เช่นการแก้ในระดับซอฟต์แวร์กระทบ Rocket Lake ถึง 8.3%
ที่มา - ETH Zurich
on
แตกแล้ว แตกอยู่ แตกต่อ
KuLiKo Sat, 17/05/2025 - 21:02
แตกแล้ว แตกอยู่ แตกต่อ
เจอแพทช์แก้ทบต้นไม่รู้กี่ตัว…
Hoo Sat, 17/05/2025 - 21:29
เจอแพทช์แก้ทบต้นไม่รู้กี่ตัวละ
รวมๆ ความเร็วตกลงไปถึงครึ่งนึง (50%) รึยังเนี่ย 😅
ควรเปิดโอกาสให้ไม่ต้องแพทเลย…
gjkllb01 Sun, 18/05/2025 - 15:19
ควรเปิดโอกาสให้ไม่ต้องแพทเลย คอมบางเครื่องเขาไม่สนใจเรื่อง Hack อะไรหรอก จะเล่นเกม
ไม่อัพbios+ไม่อัพเดทwindows…
shub Mon, 19/05/2025 - 11:26
In reply to ควรเปิดโอกาสให้ไม่ต้องแพทเลย… by gjkllb01
ไม่อัพbios+ไม่อัพเดทwindows ไง
อินเทลปล่อยแพตช์ออัพเดต …
panurat2000 Mon, 19/05/2025 - 18:21
แพตช์ออัพเดต ?