ព័ត៌មាន

កំហុសឆ្គងធំៗចំនួន 13 ត្រូវរកឃើញនៅលើបន្ទះឈីប AMD Ryzen និង EPYC Processors

ក្រុមអ្នកស្រាវជ្រាវសុវត្ថិភាពអះអាងថា វាមានកំហុសឆ្គងដ៏សំខាន់ចំនួន 13 ដែលមានលក្ខណៈស្រដៀងគ្នាទៅនឹង Spectre/Meltdown ដែលត្រូវរកឃើញនៅលើបន្ទះឈីប AMD&#039s Ryzen និង EPYC ដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហារធ្វើការចូលទៅកាន់ទិន្នន័យសំខាន់នឹងធ្វើការតម្លើងនូវមេរោគនៅក្នុងបន្ទះឈីប និងការចូលដំណើរការពេញលេញទៅលើប្រព័ន្ធទាំងមូលតែម្តង។

image

ចំណុចរងគ្រោះទាំងអស់នេះក៏ស្ថិតនៅក្នុងផ្នែកសុវត្ថិភាពរបស់ AMD&#039s Zen architecture processors និងបន្ទះឈីបចាច្រើនទៀតដែលមានរក្សាទុកនូវទិន្នន័យសំខាន់ៗដូចជាលេខសម្ងាត់ និង encryption keys នោះ។ ចំណុចរងគ្រោះនេះត្រូវគេចាត់ទុកថាមាន 4 ថ្នាក់គឺ RYZENFALL, FALLOUT, CHIMERA និង MASTERKEY ដែលវាអាចគំរាមកំហែងទៅលើ servers, workstations និង laptops ដែលដំណើរការនៅលើបន្ទះឈីប AMD Ryzen, Ryzen Pro, Ryzen Mobile ឬ EPYC processors នោះ។

តាមរយៈការរកឃើញដោយក្រុមអ្នកស្រាវជ្រាវរបស់ CTS-Labs ដែលមានមូលដ្ឋាននៅក្នុងប្រទេសអ៊ីស្រាអែលនោះ វាមានចំណុចរងគ្រោះនៅលើបច្ចេកវិទ្យា Secure Encrypted Virtualization (SEV) របស់ក្រុមហ៊ុន AMD និងអនុញ្ញាតឱ្យអ្នកវាយប្រហារចូលទៅកាន់ Microsoft Windows Credential Guard ដើម្បីលួចនូវព័ត៌មានសំខាន់នៅលើបណ្តាញ Network នោះ។ បន្ថែមពីនេះទៀតនោះ ក្រុមអ្នកស្រាវជ្រាវជាច្រើនអះអាងថារកឃើញនូវចំណុចរងគ្រោះពីរបន្ថែមទៀតនៅក្នុងបន្ទះឈីប Ryzen chipset ដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហារធ្វើការបញ្ចូលនូវកូដមេរោគចូលទៅក្នុងបន្ទះឈីបនេះបាន។

 image

ក្រុមអ្នកស្រាវជ្រាវសាកល្បងទៅលើចំណុចរងគ្រោះទាំងនេះនៅលើបន្ទះឈីប AMD ចំនួន 21 ផ្សេងៗគ្នា ហើយពួកគេជឿជាក់ថាផលិតផលចំនួន 11 គឺមានចំណុចរងគ្រោះពាក់ព័ន្ធទៅនឹងបញ្ហានេះ។ បើទោះបីជាក្រុមហ៊ុនបច្ចេកវិទ្យា AMD កំពុងតែស៊ើបអង្កេតទៅលើចំណុចរងគ្រោះនេះក៏ដោយ លោក Dan Guido ស្ថាបនិករបស់ក្រុមហ៊ុន Trail of Bits បញ្ជាក់ថា ចំណុចរងគ្រោះចំនួន 13 នៅលើបន្ទះឈីប AMD គឺពិតប្រាកដមែន៕