Connect with us

Hi, what are you looking for?

Notebookspec

IT NEWS

AMD แก้ปัญหาช่องโหว่ใหญ่บน Zen 5 เตรียมออกอัปเดตแก้ผ่าน AGESA เร็ว ๆ นี้

Zen 5 security fix

AMD ออกมายืนยันแล้วว่า CPU ตระกูล Zen 5 มีช่องโหว่ด้านความปลอดภัยที่เกี่ยวกับฟีเจอร์สุ่มตัวเลขสำหรับระบบเข้ารหัส (RDSEED) ซึ่งอาจทำให้ระบบสร้างกุญแจเข้ารหัสแบบที่ “คาดเดาได้” แทนที่จะเป็นแบบสุ่มตามที่ควรจะเป็น นั่นหมายความว่าแอปพลิเคชันหรือระบบที่พึ่งพาการสุ่มระดับฮาร์ดแวร์เพื่อทำงานด้านความปลอดภัยอาจตกอยู่ในความเสี่ยงด้านการโจมตี

AMD ใช้รหัสช่องโหว่นี้ว่า AMD-SB-7055 และระบุว่าเป็นปัญหาระดับความรุนแรงสูง บริษัทเตรียมปล่อย อัปเดต AGESA firmware เพื่อแก้ไขปัญหานี้ให้กับซีพียูฝั่งเดสก์ท็อปภายในเดือนนี้ (ปลายเดือนพฤศจิกายน 2025) รวมถึงรุ่นสำหรับเซิร์ฟเวอร์ที่เริ่มทยอยอัปเดตแล้วก่อนหน้านี้

Advertisement

ช่องโหว่เกิดขึ้นจากอะไร?

ปัญหานี้เกิดขึ้นจากคำสั่ง RDSEED ซึ่งเป็นชุดคำสั่งสำหรับสุ่มค่าแบบใช้ entropy จากฮาร์ดแวร์โดยตรง เพื่อนำไปใช้สร้างกุญแจเข้ารหัสให้ยากต่อการเจาะระบบ

แต่บน Zen 5 พบว่าคำสั่ง RDSEED บางกรณี คืนค่าศูนย์ (0) ในรูปแบบที่ “ไม่สุ่มจริง” และยังส่งสัญญาณกลับมาว่า “ทำงานสำเร็จ” ทั้งที่จริงเป็นการล้มเหลว ส่งผลให้ระบบที่ใช้ข้อมูลนั้นเพื่อสร้างคีย์เข้ารหัสอาจสุ่มได้ผิดพลาด และคีย์อาจถูกคาดเดาได้ง่ายขึ้น

โดยผลกระทบพบในคำสั่ง RDSEED แบบ 16-bit และ 32-bit ขณะที่แบบ 64-bit ไม่ได้รับผลกระทบ


CPU ซีรีส์ที่ได้รับผลกระทบ

ซีพียูที่ได้รับผลกระทบ ได้แก่:

  • Ryzen 9000 Series (เดสก์ท็อป)
  • Ryzen AI 300 Series (โน้ตบุ๊ก/AI PC)
  • Threadripper 9000 Series
  • Ryzen Z2 สำหรับอุปกรณ์พกพาเกมมิ่ง

ฝั่งเซิร์ฟเวอร์อย่าง EPYC 9005 ได้รับอัปเดตแก้ไขแล้วก่อนหน้านี้


อัปเดตแก้ไขจะมาเมื่อไหร่?

AMD ยืนยันว่าอัปเดตแก้ไขผ่าน AGESA firmware จะทยอยออกตั้งแต่เดือนพฤศจิกายน 2025 จนถึงช่วงต้นปี 2026 โดยขึ้นอยู่กับผู้ผลิตเมนบอร์ด

  • EPYC 9005 — อัปเดตแล้ว
  • Ryzen 9000 / AI 300 / Threadripper 9000 — เริ่มปล่อย ปลายเดือนพฤศจิกายน 2025
  • Ryzen Z2 — ภายในช่วงต้นปี 2026

ดังนั้นผู้ใช้เดสก์ท็อปและโน้ตบุ๊กควรเฝ้ารออัปเดต BIOS/UEFI จากผู้ผลิตบอร์ดและแบรนด์โน้ตบุ๊ก


ชุดคำแนะนำชั่วคราวจาก AMD

ก่อนอัปเดต AGESA จะมาถึง AMD แนะนำว่า:

  • ใช้คำสั่ง RDSEED แบบ 64-bit แทน 16/32-bit
  • หรือปรับไปใช้ ระบบสุ่มสำรองฝั่งซอฟต์แวร์ ชั่วคราว

ฝั่ง Linux มีการออกแพตช์เพื่อ ปิดการใช้งาน RDSEED บน Zen 5 ชั่วคราวแล้วเช่นกัน เพื่อป้องกันช่องโหว่ก่อนการแก้ไขถาวร


เรื่องนี้สำคัญแค่ไหน?

การสุ่มตัวเลขในระดับฮาร์ดแวร์เป็นหัวใจของระบบความปลอดภัยสมัยใหม่ โดยเฉพาะงานเข้ารหัส การยืนยันตัวตน และระบบที่ต้องการความปลอดภัยระดับสูง เช่น ธนาคารออนไลน์และเซิร์ฟเวอร์องค์กร

ช่องโหว่นี้จึงอาจมีผลต่อความปลอดภัยของระบบในระดับฮาร์ดแวร์หากไม่ได้รับการอัปเดตแก้ไข


ผู้ใช้ทั่วไปต้องทำอย่างไร?

  • ตรวจสอบอัปเดต BIOS/UEFI จากผู้ผลิตเมนบอร์ดหรือโน้ตบุ๊ก
  • อัปเดตทันทีเมื่อ AGESA รุ่นใหม่ปล่อยออกมา
  • หากใช้งานระบบ Linux ให้ติดตามแพตช์ kernel ล่าสุด

ผู้ใช้ทั่วไปที่ไม่ได้ใช้แอปเข้ารหัสเฉพาะทางอาจไม่ได้รับผลกระทบชัดเจน แต่เพื่อความปลอดภัย ควรอัปเดตเมื่อพร้อมใช้งาน


สรุป

ช่องโหว่นี้บน Zen 5 ถือว่ามีความสำคัญ เพราะเกี่ยวข้องกับระบบสุ่มตัวเลขสำหรับเข้ารหัสที่ระดับฮาร์ดแวร์ แม้ AMD จะออกแพตช์ให้เร็ว แต่ผู้ใช้ควรติดตามอัปเดตจากผู้ผลิตอุปกรณ์อย่างใกล้ชิด และอัปเดต BIOS/UEFI ทันทีที่มีเวอร์ชันใหม่ เนื่องจากเป็นเรื่องเกี่ยวกับความปลอดภัยของข้อมูลโดยตรง

ที่มา: tomshardware

Click to comment
Advertisement

Trending Post

บทความน่าสนใจ

Buyer's Guide

เกมมิ่งโน้ตบุ๊ก 100000 บาท เป็นสเปคในฝันของเกมเมอร์หลายๆ คน ซึ่งผู้ผลิตแต่ละเจ้าสร้างมันขึ้นมาเพื่อโชว์ศักยภาพของทางบริษัทว่าเทคโนโลยีของแต่ละแบรนด์ก้าวหน้าไประดับไหน สร้างเกมมิ่งโน้ตบุ๊คได้ระดับใดแล้ว และกลุ่มเป้าหมายนอกจากเกมเมอร์และครีเอเตอร์ ก็ใช้ทำงานระดับโปรดักชั่นเฮ้าส์, 3D CG, เขียนโปรแกรมหรือเพื่อวิศวกรที่ต้องใช้ AutoCAD หรือ SketchUp ขึ้นแปลนออกแบบชิ้นส่วนต่างๆ ไปจนเขียนแปลนบ้านหรือโรงงานแล้วเรนเดอร์งานมาใช้ได้ ซึ่งถ้าเป็นเกมมิ่งโน้ตบุ๊คทั่วไปอาจจะรันไม่ไหวด้วยซ้ำ จุดร่วมของเกมมิ่งโน้ตบุ๊ก 100000 บาท แทบทุกรุ่นจะติดตั้งซีพียูและจีพียูระดับเรือธง ใส่ SSD,...

รีวิว Lenovo

Lenovo Legion 5a จุดตัดของความแรงและคุ้มค่า จะเล่นเกมหรือทำงานก็เวิร์ค อัพเดตฟีเจอร์มาครบเครื่องขึ้นในงบ 50,000 บาท เวลาเห็นชื่อของ Lenovo Legion 5a แล้ว เชื่อว่าเกมเมอร์และแฟนคลับหลายคนต้องคิดว่าทางบริษัทคงสร้างรุ่นย่อยใหม่เพิ่มเข้ามาในซีรีส์นี้อีกแน่ๆ ซึ่งความเป็นจริงคือ Lenovo แค่ปรับปรุงสเปคและดีไซน์รายปีแต่เพิ่มตัวอักษร “a” มาเพื่อบอกว่าเครื่องนี้ใช้ซีพียู AMD ส่วนตัว “i” ยังใช้แทน Intel...

Special Story

โน๊ตบุ๊ค MSI ไม่ว่าจะเกมมิ่งโน้ตบุ๊กหรือโน้ตบุ๊กทำงานทางบริษัทจะวางบทบาทให้แต่ละซีรีส์ไว้อย่างชัดเจน ตั้งแต่รุ่นราคาประหยัดไว้ใช้ทำงานออฟฟิศทั่วไป, โน้ตบุ๊กทำงานได้รอบด้านไปจนเกมมิ่งโน้ตบุ๊กหลากหลายรุ่น ซึ่งปีนี้ทางบริษัทปรับไลน์อัพสินค้าใหม่ให้เข้าใจง่ายยิ่งขึ้นโดยลดรุ่นซ้ำซ้อนแล้วสเปคใกล้เคียงกันออกไปให้เข้าใจได้ง่ายยิ่งขึ้น แค่เห็นชื่อก็เข้าใจทันทีว่าซีรีส์นี้เหมาะกับใครและใช้ทำงานได้ระดับใดบ้าง ชิปเซ็ตของโน๊ตบุ๊ค MSI ก็ยังยืนพื้นใช้ซีพียู AMD, Intel รุ่นล่าสุดของปีนั้น บางรุ่นก็ได้การ์ดจอแยก NVIDIA เพื่อให้ทำงานต่างๆ ได้มีประสิทธิภาพยิ่งขึ้นไม่ว่าจะงานเล็กใหญ่หรือรัน AI ก็เร็วทันใจ แถมทุกปีโน้ตบุ๊กทุกรุ่นก็จะได้ฟีเจอร์เพิ่ม ไม่ว่าจะฟีเจอร์แชร์ใช้งานร่วมกันหรือเฉพาะตัวก็ตาม ยิ่งในปีนี้ทางบริษัทปรับไลน์อัพสินค้าใหม่หมดให้ทำความเข้าใจง่ายยิ่งขึ้น ช่วยให้ผู้ใช้ที่กำลังอยากได้โน้ตบุ๊กใหม่ตัดสินใจได้ง่ายกว่าเดิมแน่นอน Advertisement...

Buyer's Guide

ช่วงต้นปี 2026 พอคิดจะซื้อโน้ตบุ๊กทำงาน 2026 สักเครื่อง หลายคนมักหันไปสนใจ MacBook Neo เพราะราคาไม่แพงแถมสเปคดี ตอบโจทย์กลุ่มนักศึกษาและพนักงานธุรการได้สบายๆ จนอาจจะมองข้ามโน้ตบุ๊ก Windows ไปบ้าง แต่ฝั่งนี้ก็ยังมีข้อดีในแบบของตัวเองทั้งมีสเปคหลากหลายแบบจากแบรนด์ผู้ผลิตโน้ตบุ๊กชั้นนำของโลกแล้ว แต่ละรุ่นก็มีฟีเจอร์เฉพาะตัวติดมาอีกเพียบแถมได้พอร์ตเชื่อมต่อมาหลากหลายกว่ามาก ทำให้ต่ออุปกรณ์ต่างๆ ได้สะดวกยิ่งขึ้น ไม่ต้องพึ่ง USB-C Hub เสมอไป ช่วยให้ทำงานสะดวกขึ้นต่ออุปกรณ์ได้สบายกว่าแน่นอน ถ้าสังเกตจะเห็นว่าโน้ตบุ๊กทำงาน 2026...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก