Connect with us

Hi, what are you looking for?

Notebookspec

Mac Corner

Apple – พบช่องโหว่ “Thunderclap” บน Thunderbolt อาจเสี่ยงถูกโจมตีได้!

ทีมนักวิจับกลุ่มหนึ่งนำโดย Theo Markettos นักวิจัยด้านความปลอดภัยคอมพิวเตอร์จากมหาวิทยาลัยเคมบริดจ์ ประกาศเปิดเผยช่องโหว่ความปลอดภัย “Thunderclap”

ทีมนักวิจับกลุ่มหนึ่งนำโดย Theo Markettos นักวิจัยด้านความปลอดภัยคอมพิวเตอร์จากมหาวิทยาลัยเคมบริดจ์ ประกาศเปิดเผยช่องโหว่ความปลอดภัย “Thunderclap” บน Thunderbolt ในงาน ประชุมวิชาการระบบความปลอดภัยของเครือข่ายและการประมวลผลแบบกระจายตัว (Network and Distributed Systems Security Symposium) ที่เมือง San Diego มลรัฐแคลิฟอร์เนีย

Thunderbolt

Advertisement

พบช่องโหว่ “Thunderclap” บน Thunderbolt อาจเสี่ยงถูกโจมตีได้!

โดยช่องโหว่ดังกล่าว เป็นช่องโหว่ที่มาพร้อมกับมาตรฐาน Thunderbolt โดยเกิดขึ้นเพราะการออกแบบมาตรฐานที่อนุญาตและให้สิทธิการเข้าถึงหน่วยความจำโดยตรง (DMA: direct-memory access) กับอุปกรณ์ที่เชื่อมต่อตามมาตรฐาน Thunderbolt ทำให้โจมตีได้โดยตรง โดยที่สามารถรันคำสั่งได้เพียงแค่เสียบอุปกรณ์เท่านั้น จะทำให้ได้รับสิทธิการเข้าถึงคอมพิวเตอร์และอุปกรณ์เชื่อมต่ออื่นๆ ในระดับสูงเทียบเท่ากับระบบปฏิบัติการ แต่ช่องโหว่นี้ได้ถูกค้นพบมาตั้งแต่ปี 2016 ทีมงานได้แจ้งให้บริษัทที่เกี่ยวข้องทราบ ตามมาด้วยการออกตัวแก้ไขมาแล้ว ในระบบ macOS 10.12.4 และ Windows 10 Build 1803 เป็นต้นมา

ที่มา: theverge.com

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

ตลอดหลายปีที่ผ่านมา Apple และ NVIDIA แทบจะเดินกันคนละเส้นทางภายในโรงงานของ TSMC อย่างชัดเจน Apple เลือกใช้กระบวนการผลิตระดับล้ำสมัยของ TSMC สำหรับชิปตระกูล A และ M พร้อมแพ็กเกจแบบ InFO ที่เน้นความบางและประหยัดพลังงาน ขณะที่ NVIDIA โฟกัสไปที่แพ็กเกจแบบ CoWoS สำหรับ GPU และชิป...

IT NEWS

ในช่วงปลายปี 2025 ตำรวจเกาหลีใต้เปิดเผยความคืบหน้าคดีอาชญากรรมไซเบอร์รายใหญ่ หลังสามารถจับกุมแฮกเกอร์ชาวลิทัวเนียวัย 29 ปี ซึ่งอยู่เบื้องหลังการแพร่ KMSAuto ปลอมไปทั่วโลก ส่งผลให้มีคอมพิวเตอร์ติดมัลแวร์มากกว่า 2.8 ล้านเครื่อง และเกิดความเสียหายจากการโจรกรรมคริปโทเคอร์เรนซีคิดเป็นมูลค่ากว่า 46 ล้านบาท คดีนี้ถือเป็นอีกหนึ่งตัวอย่างชัดเจนของความเสี่ยงจากการใช้ซอฟต์แวร์เถื่อน โดยเฉพาะเครื่องมือ Activate Windows หรือ Office อย่าง KMSAuto ที่มักถูกใช้เป็นช่องทางฝังมัลแวร์มานานแล้วAdvertisement...

IT NEWS

นักวิจัยด้านความปลอดภัยจาก Jamf แพลตฟอร์มจัดการอุปกรณ์ Apple ระดับองค์กร เปิดเผยการค้นพบ MacSync เวอร์ชันล่าสุด ซึ่งเป็นมัลแวร์ประเภท information stealer บน macOS ที่มีความซับซ้อนสูงขึ้นอย่างชัดเจน โดยสามารถ หลบการตรวจสอบของ Gatekeeper ได้สำเร็จ ด้วยการใช้แอปที่มีการเซ็นลายเซ็นดิจิทัลและผ่านกระบวนการ Notarize จาก Apple อย่างถูกต้อง นี่ถือเป็นก้าวสำคัญของมัลแวร์สาย...

IT NEWS

ท่ามกลางภาวะขาดแคลน DRAM ที่กำลังส่งผลกระทบต่ออุตสาหกรรมเทคโนโลยีทั่วโลก ล่าสุดมีรายงานว่า Samsung ได้กลายเป็นซัพพลายเออร์ DRAM รายใหญ่ที่สุดของ Apple อย่างเป็นทางการ โดยครองสัดส่วนการจัดส่งสูงถึง 60–70% สำหรับ iPhone 17 ซีรีส์ และยังรวมไปถึง iPhone 18 รุ่นถัดไปที่เตรียมเปิดตัวในปีหน้า ความเคลื่อนไหวครั้งนี้สะท้อนให้เห็นว่า แม้ Apple จะเป็นบริษัทระดับมูลค่าหลายล้านล้านดอลลาร์...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก