หน้าแรก Security Patch แพทช์ด่วน ! อินเทลออกตัวอัพเดตช่องโหว่ Spectre รุ่นที่ 2 มาแล้ว

แพทช์ด่วน ! อินเทลออกตัวอัพเดตช่องโหว่ Spectre รุ่นที่ 2 มาแล้ว

แบ่งปัน

เมื่อวันอังคารที่ผ่านมา อินเทลได้ออกตัวอัพเดตเฟิร์มแวร์ที่เป็นโค้ดจัดการระดับซีพียู สำหรับอุดช่องโหว่ Spectre Variant 2 โดยเฉพาะ หลังจากช่วงต้นปีที่ได้ออกแพทช์ระดับโอเอสเพื่ออุดช่องโหว่ที่สร้างข่าวฉาวอย่าง Meltdown และ Spectre Variant 1 ไปแล้ว

ก่อนหน้านี้อินเทลหยุดการออกแพทช์อุดช่องโหว่ Spectre v2 ตั้งแต่วันที่ 22 มกราคม หลังจากได้รับรายงานว่าแพทช์ที่ออกไปก่อนหน้าทำให้คอมพ์บางเครื่องรีบูตไม่หยุด โดยเฉพาะเซิร์ฟเวอร์ที่ใช้ชิฟอินเทลรุ่นที่นิยมใช้ในดาต้าเซ็นเตอร์ จนวันที่ 8 กุมภาพันธ์ อินเทลได้ทยอยออกแพทช์สำหรับซีพียูตระกูล Skylake บางส่วน

จนวันอังคารที่ผ่านมา อินเทลได้ออกตัวอัพเดตไมโครโค้ดให้ผู้ผลิตคอมพิวเตอร์ OEM เพื่อฝังลงในเมนบอร์ดและตัวอัพเดตเฟิร์มแวร์ของตัวเองก่อนส่งต่อให้ลูกค้าของตน ซึ่งประกอบด้วยตัวอัพเดตสำหรับซีพียูตระกูล Kaby Lake, Coffee Lake, และ Skylake ตัวที่เหลือ รวมไปถึงซีพียูรุ่นใหม่อย่าง Intel Core X, Intel Xeon Scalable และ Intel Xeon D สำหรับดาต้าเซ็นเตอร์ด้วย

ครั้งนี้ นอกจากอินเทลจะออกคู่มือแนะนำการแพทช์สำหรับแอดมินในรูป PDF ที่ https://newsroom.intel.com/wp-content/uploads/sites/11/2018/02/microcode-update-guidance.pdf แล้ว ยังมีการออกคู่มือให้วิศวกรซอฟต์แวร์ใช้เทคนิคโค้ดดิ้งที่พัฒนาโดยกูเกิ้ลที่ชื่อว่า Retpoline สำหรับอุดช่องโหว่ Spectre v2 ในระดับซอฟต์แวร์ พร้อมทั้งตั้งโครงการล่าค่าหัวบั๊กที่มีลักษณะคล้าย Meltdown และ Spectre ที่ตั้งงบรางวัลสูงถึง 250,000 ดอลลาร์สหรัฐฯ สำหรับบั๊กแต่ละรายการ

ที่มา : Bleepingcomputer