Connect with us

Hi, what are you looking for?

Notebookspec

IT NEWS

AMD แก้ปัญหาช่องโหว่ใหญ่บน Zen 5 เตรียมออกอัปเดตแก้ผ่าน AGESA เร็ว ๆ นี้

Zen 5 security fix

AMD ออกมายืนยันแล้วว่า CPU ตระกูล Zen 5 มีช่องโหว่ด้านความปลอดภัยที่เกี่ยวกับฟีเจอร์สุ่มตัวเลขสำหรับระบบเข้ารหัส (RDSEED) ซึ่งอาจทำให้ระบบสร้างกุญแจเข้ารหัสแบบที่ “คาดเดาได้” แทนที่จะเป็นแบบสุ่มตามที่ควรจะเป็น นั่นหมายความว่าแอปพลิเคชันหรือระบบที่พึ่งพาการสุ่มระดับฮาร์ดแวร์เพื่อทำงานด้านความปลอดภัยอาจตกอยู่ในความเสี่ยงด้านการโจมตี

AMD ใช้รหัสช่องโหว่นี้ว่า AMD-SB-7055 และระบุว่าเป็นปัญหาระดับความรุนแรงสูง บริษัทเตรียมปล่อย อัปเดต AGESA firmware เพื่อแก้ไขปัญหานี้ให้กับซีพียูฝั่งเดสก์ท็อปภายในเดือนนี้ (ปลายเดือนพฤศจิกายน 2025) รวมถึงรุ่นสำหรับเซิร์ฟเวอร์ที่เริ่มทยอยอัปเดตแล้วก่อนหน้านี้

Advertisement

ช่องโหว่เกิดขึ้นจากอะไร?

ปัญหานี้เกิดขึ้นจากคำสั่ง RDSEED ซึ่งเป็นชุดคำสั่งสำหรับสุ่มค่าแบบใช้ entropy จากฮาร์ดแวร์โดยตรง เพื่อนำไปใช้สร้างกุญแจเข้ารหัสให้ยากต่อการเจาะระบบ

แต่บน Zen 5 พบว่าคำสั่ง RDSEED บางกรณี คืนค่าศูนย์ (0) ในรูปแบบที่ “ไม่สุ่มจริง” และยังส่งสัญญาณกลับมาว่า “ทำงานสำเร็จ” ทั้งที่จริงเป็นการล้มเหลว ส่งผลให้ระบบที่ใช้ข้อมูลนั้นเพื่อสร้างคีย์เข้ารหัสอาจสุ่มได้ผิดพลาด และคีย์อาจถูกคาดเดาได้ง่ายขึ้น

โดยผลกระทบพบในคำสั่ง RDSEED แบบ 16-bit และ 32-bit ขณะที่แบบ 64-bit ไม่ได้รับผลกระทบ


CPU ซีรีส์ที่ได้รับผลกระทบ

ซีพียูที่ได้รับผลกระทบ ได้แก่:

  • Ryzen 9000 Series (เดสก์ท็อป)
  • Ryzen AI 300 Series (โน้ตบุ๊ก/AI PC)
  • Threadripper 9000 Series
  • Ryzen Z2 สำหรับอุปกรณ์พกพาเกมมิ่ง

ฝั่งเซิร์ฟเวอร์อย่าง EPYC 9005 ได้รับอัปเดตแก้ไขแล้วก่อนหน้านี้


อัปเดตแก้ไขจะมาเมื่อไหร่?

AMD ยืนยันว่าอัปเดตแก้ไขผ่าน AGESA firmware จะทยอยออกตั้งแต่เดือนพฤศจิกายน 2025 จนถึงช่วงต้นปี 2026 โดยขึ้นอยู่กับผู้ผลิตเมนบอร์ด

  • EPYC 9005 — อัปเดตแล้ว
  • Ryzen 9000 / AI 300 / Threadripper 9000 — เริ่มปล่อย ปลายเดือนพฤศจิกายน 2025
  • Ryzen Z2 — ภายในช่วงต้นปี 2026

ดังนั้นผู้ใช้เดสก์ท็อปและโน้ตบุ๊กควรเฝ้ารออัปเดต BIOS/UEFI จากผู้ผลิตบอร์ดและแบรนด์โน้ตบุ๊ก


ชุดคำแนะนำชั่วคราวจาก AMD

ก่อนอัปเดต AGESA จะมาถึง AMD แนะนำว่า:

  • ใช้คำสั่ง RDSEED แบบ 64-bit แทน 16/32-bit
  • หรือปรับไปใช้ ระบบสุ่มสำรองฝั่งซอฟต์แวร์ ชั่วคราว

ฝั่ง Linux มีการออกแพตช์เพื่อ ปิดการใช้งาน RDSEED บน Zen 5 ชั่วคราวแล้วเช่นกัน เพื่อป้องกันช่องโหว่ก่อนการแก้ไขถาวร


เรื่องนี้สำคัญแค่ไหน?

การสุ่มตัวเลขในระดับฮาร์ดแวร์เป็นหัวใจของระบบความปลอดภัยสมัยใหม่ โดยเฉพาะงานเข้ารหัส การยืนยันตัวตน และระบบที่ต้องการความปลอดภัยระดับสูง เช่น ธนาคารออนไลน์และเซิร์ฟเวอร์องค์กร

ช่องโหว่นี้จึงอาจมีผลต่อความปลอดภัยของระบบในระดับฮาร์ดแวร์หากไม่ได้รับการอัปเดตแก้ไข


ผู้ใช้ทั่วไปต้องทำอย่างไร?

  • ตรวจสอบอัปเดต BIOS/UEFI จากผู้ผลิตเมนบอร์ดหรือโน้ตบุ๊ก
  • อัปเดตทันทีเมื่อ AGESA รุ่นใหม่ปล่อยออกมา
  • หากใช้งานระบบ Linux ให้ติดตามแพตช์ kernel ล่าสุด

ผู้ใช้ทั่วไปที่ไม่ได้ใช้แอปเข้ารหัสเฉพาะทางอาจไม่ได้รับผลกระทบชัดเจน แต่เพื่อความปลอดภัย ควรอัปเดตเมื่อพร้อมใช้งาน


สรุป

ช่องโหว่นี้บน Zen 5 ถือว่ามีความสำคัญ เพราะเกี่ยวข้องกับระบบสุ่มตัวเลขสำหรับเข้ารหัสที่ระดับฮาร์ดแวร์ แม้ AMD จะออกแพตช์ให้เร็ว แต่ผู้ใช้ควรติดตามอัปเดตจากผู้ผลิตอุปกรณ์อย่างใกล้ชิด และอัปเดต BIOS/UEFI ทันทีที่มีเวอร์ชันใหม่ เนื่องจากเป็นเรื่องเกี่ยวกับความปลอดภัยของข้อมูลโดยตรง

ที่มา: tomshardware

Click to comment
Advertisement

บทความน่าสนใจ

Buyer's Guide

ช่วงต้นปี 2026 พอคิดจะซื้อโน้ตบุ๊กทำงาน 2026 สักเครื่อง หลายคนมักหันไปสนใจ MacBook Neo เพราะราคาไม่แพงแถมสเปคดี ตอบโจทย์กลุ่มนักศึกษาและพนักงานธุรการได้สบายๆ จนอาจจะมองข้ามโน้ตบุ๊ก Windows ไปบ้าง แต่ฝั่งนี้ก็ยังมีข้อดีในแบบของตัวเองทั้งมีสเปคหลากหลายแบบจากแบรนด์ผู้ผลิตโน้ตบุ๊กชั้นนำของโลกแล้ว แต่ละรุ่นก็มีฟีเจอร์เฉพาะตัวติดมาอีกเพียบแถมได้พอร์ตเชื่อมต่อมาหลากหลายกว่ามาก ทำให้ต่ออุปกรณ์ต่างๆ ได้สะดวกยิ่งขึ้น ไม่ต้องพึ่ง USB-C Hub เสมอไป ช่วยให้ทำงานสะดวกขึ้นต่ออุปกรณ์ได้สบายกว่าแน่นอน ถ้าสังเกตจะเห็นว่าโน้ตบุ๊กทำงาน 2026...

Buyer's Guide

โน้ตบุ๊กเล่นเกม 2026 ในไตรมาสแรกปีนี้มีรุ่นน่าสนใจเปิดตัวให้เลือกซื้อมากมาย แม้ซีพียูจะมีรุ่นเก่าและใหม่ผสมกันอยู่ เริ่มจาก Intel 13th generation หรือ AMD Ryzen 8000 Series เป็นต้นไปก็ตาม แต่ได้จีพียู NVIDIA GeForce RTX 50 Series ซึ่งมีฟีเจอร์อย่าง Multi Frame Generation...

IT NEWS

NVIDIA เดินหน้าผลักดันเทคโนโลยีด้านภาพและเฟรมเรตของฝั่ง GeForce ต่อเนื่อง โดยรอบนี้ประเด็นสำคัญอยู่ที่ DLSS 4.5 ซึ่งจะเพิ่มโหมด Multi Frame Generation 6X หรือ MFG 6X เข้ามา พร้อมกับฟีเจอร์ใหม่อย่าง Dynamic Multi Frame Generation ที่ออกแบบมาเพื่อช่วยให้เกมรักษาเฟรมเรตเป้าหมายได้ฉลาดขึ้นระหว่างเล่นจริง ไม่ใช่แค่เร่งเฟรมแบบตายตัวเหมือนที่ผ่านมา สิ่งที่น่าสนใจคือ...

IT NEWS

Intel กำลังเตรียมเปิดไพ่ชุดใหม่ของฝั่ง desktop CPU อีกครั้ง โดยรอบนี้ไม่ใช่สถาปัตยกรรมใหม่ทั้งก้อน แต่เป็นการรีเฟรชแพลตฟอร์มเดิมในชื่อ Arrow Lake Refresh ซึ่งล่าสุดมีข้อมูลยืนยันว่าบริษัทจะจัดงานสัมมนา ในวันที่ 17 มีนาคม 2026 เพื่ออธิบายสิ่งที่ผู้ใช้และร้านค้าควรรู้เกี่ยวกับ Core Ultra 200S Plus สำหรับ desktop และ Core...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก