Connect with us

Hi, what are you looking for?

Notebookspec

IT NEWS

Intel อัปเดตความปลอดภัยครั้งใหญ่ แก้กว่า 30 ช่องโหว่ รวมถึงบั๊กใน UEFI และไดรเวอร์ Arc

Intel security updates

ในรอบอัปเดตล่าสุด Intel ได้เผยแพตช์ความปลอดภัยจำนวนมากกว่า 30 รายการ ครอบคลุมทั้งซอฟต์แวร์และไมโครโค้ดของซีพียูหลายรุ่น ซึ่งการอัปเดตรอบนี้แม้จะไม่ใช่เหตุร้ายแรงระดับวิกฤต แต่ก็มีบางประเด็นที่สำคัญมาก โดยเฉพาะช่องโหว่ด้านสิทธิ์ระดับสูง (Privilege Escalation) รวมถึงปัญหาในเฟิร์มแวร์ UEFI ที่อาจถูกนำไปใช้โจมตีเซิร์ฟเวอร์ในระดับองค์กรได้ หากผู้ดูแลระบบละเลยไม่อัปเดต

Intel ระบุว่าการอัปเดตรอบนี้ต้องการให้ผู้ใช้ทั่วไป ผู้ดูแลเซิร์ฟเวอร์ รวมถึงฝ่ายไอทีองค์กรรีบตรวจสอบเวอร์ชันไดรเวอร์และเฟิร์มแวร์ของอุปกรณ์ตนเอง และทำการอัปเดตทันทีเพื่อป้องกันความเสี่ยง

Advertisement

ช่องโหว่ร้ายแรงใน UEFI Server Firmware (Intel)

หนึ่งในปัญหาที่ถูกจับตามากที่สุดคือช่องโหว่ CVE-2025-30185 ซึ่งมีคะแนนความรุนแรงสูงถึง 8.3/10 โดยช่องโหว่นี้เปิดโอกาสให้ “ผู้ใช้ที่มีสิทธิ์ระดับสูง (privileged user)” สามารถแก้ไขข้อมูลที่เกี่ยวข้องกับ UEFI และเข้าถึงระบบในระดับ ring-0 ซึ่งเป็นระดับที่มีอำนาจสูงสุดในระบบปฏิบัติการ

แม้การจะใช้ประโยชน์จากช่องโหว่นี้จำเป็นต้องมีสิทธิ์แอดมินอยู่ก่อน แต่ในสภาพแวดล้อมที่มีผู้ดูแลหลายคน เช่น เซิร์ฟเวอร์องค์กรหรือคลาวด์ดาต้าเซ็นเตอร์ ความเสี่ยงก็ยังสูง เพราะแอดมินเพียงรายเดียวที่มีเจตนาร้ายอาจซ่อน backdoor หรือทำให้เครื่องล่มได้ง่าย

เฟิร์มแวร์ UEFI ของ Intel ไม่ได้ถูกใช้งานตรง ๆ โดยผู้ใช้ทั่วไป แต่เป็นพื้นฐานที่ถูกนำไปปรับแต่งโดยผู้ผลิตเซิร์ฟเวอร์รายใหญ่ เช่น Dell, HP, Lenovo ทำให้มีอุปกรณ์จำนวนมากที่อาจได้รับผลกระทบ


บั๊กในไดรเวอร์ Intel ProSet Wi-Fi

อีกหนึ่งประเด็นคือช่องโหว่ในไดรเวอร์ Intel ProSet Wi-Fi (CVE-2025-35971) ซึ่งเปิดโอกาสให้ผู้โจมตีภายในเครือข่ายเดียวกันสามารถทำให้การเชื่อมต่อ Wi-Fi ของเหยื่อ “สูญเสียแพ็กเก็ตหรือหลุดเชื่อมต่อชั่วคราว” ได้

แม้ระดับความรุนแรงจะไม่ใช่เหตุการณ์ใหญ่ แต่ก็สร้างความรำคาญและอาจกระทบกับงานที่ต้องใช้การเชื่อมต่อเสถียร เช่น วิดีโอคอล ประชุมออนไลน์ หรือสตรีมมิง ผู้ใช้โน้ตบุ๊กที่ใช้ Wi-Fi ของ Intel ควรอัปเดตไดรเวอร์ทันที


ช่องโหว่ในไดรเวอร์ Intel Arc B-Series

ในฝั่งกราฟิก Intel Arc ก็มีการแก้ช่องโหว่หลายจุด โดยเฉพาะ CVE-2025-32091 ที่เปิดช่องให้เกิด privilege escalation แต่จำเป็นต้องมีสิทธิ์แอดมินอยู่ก่อน ทำให้ผลกระทบในเครื่องเดสก์ท็อปส่วนตัวไม่สูงนัก

อีกช่องโหว่ที่น่าสนใจคือ CVE-2025-31647 ซึ่งอาจทำให้ผู้ใช้ทั่วไปสามารถเข้าถึงข้อมูลบางอย่างที่ไม่ควรเข้าถึงได้ แม้จะไม่ใช่ข้อมูลระดับลับสุดยอด แต่ก็นับว่าเป็นช่องโหว่ที่ควรถูกปิดโดยเร็ว

ผู้ใช้การ์ดจอ Arc ควรอัปเดตเป็นไดรเวอร์เวอร์ชันล่าสุดเพื่อความปลอดภัยสูงสุด


แพตช์ไมโครโค้ดในซีพียู Intel หลายรุ่น

การอัปเดตไมโครโค้ดรอบนี้มุ่งแก้ปัญหาที่เกี่ยวข้องกับคำสั่ง REP SCASB และ REP CMPSB ซึ่งอาจให้ผลลัพธ์ผิดพลาดเมื่อมีคอร์หรือเธรดอื่นเข้ามาแตะข้อมูลเดียวกัน ส่งผลต่อความถูกต้องของโปรเซสที่เกี่ยวข้องกับระบบไฟล์หรือหน่วยความจำ

นอกจากนี้ยังมีการแก้บั๊กในระบบประหยัดพลังงานของซีพียู Xeon บางตระกูลซึ่งอาจทำงานผิดปกติภายใต้โหลดบางประเภท

สำหรับซีพียู Intel Arrow Lake ก็ได้รับอัปเดตไมโครโค้ดเช่นกัน รวมถึงแพตช์แก้ปัญหาอุปกรณ์ USB 3.2 แบบ isochronous ที่อาจเกิดอาการ “หลุดแพ็กเก็ต” ทำให้เสียงหรือวิดีโอสดจากไมโครโฟนหรือเว็บแคมกระตุกเป็นช่วง ๆ การอัปเดตนี้จึงสำคัญกับผู้ใช้ด้านงาน A/V อย่างยิ่ง


สรุป: ผู้ใช้ทั่วไปและองค์กรควรอัปเดตทันที

ถึงแม้หลายช่องโหว่จะต้องใช้สิทธิ์ระดับสูงในการโจมตี แต่ผู้เชี่ยวชาญด้านความปลอดภัยยังคงแนะนำให้ผู้ใช้ทุกคนทำการอัปเดตตามแพตช์ล่าสุด เพราะช่องโหว่เล็ก ๆ เมื่อรวมกันอาจถูกนำไปใช้สร้างความเสียหายในระบบองค์กรได้จริง

โดยสรุป Intel แนะนำให้:

  • อัปเดตไดรเวอร์ ProSet Wi-Fi
  • อัปเดตไดรเวอร์ Arc B-series
  • ตรวจสอบเวอร์ชันไมโครโค้ดสำหรับซีพียู
  • ผู้ดูแลระบบเซิร์ฟเวอร์ควรตรวจสอบอัปเดต UEFI จากผู้ผลิตอุปกรณ์

เมื่ออัปเดตครบแล้ว ผู้ใช้จะได้รับทั้งการแก้ปัญหาความปลอดภัยและความเสถียรของระบบที่ดีขึ้นด้วย

ที่มา: tomshardware

Click to comment
Advertisement

บทความน่าสนใจ

Buyer's Guide

เกมมิ่งโน้ตบุ๊ก 100000 บาท เป็นสเปคในฝันของเกมเมอร์หลายๆ คน ซึ่งผู้ผลิตแต่ละเจ้าสร้างมันขึ้นมาเพื่อโชว์ศักยภาพของทางบริษัทว่าเทคโนโลยีของแต่ละแบรนด์ก้าวหน้าไประดับไหน สร้างเกมมิ่งโน้ตบุ๊คได้ระดับใดแล้ว และกลุ่มเป้าหมายนอกจากเกมเมอร์และครีเอเตอร์ ก็ใช้ทำงานระดับโปรดักชั่นเฮ้าส์, 3D CG, เขียนโปรแกรมหรือเพื่อวิศวกรที่ต้องใช้ AutoCAD หรือ SketchUp ขึ้นแปลนออกแบบชิ้นส่วนต่างๆ ไปจนเขียนแปลนบ้านหรือโรงงานแล้วเรนเดอร์งานมาใช้ได้ ซึ่งถ้าเป็นเกมมิ่งโน้ตบุ๊คทั่วไปอาจจะรันไม่ไหวด้วยซ้ำ จุดร่วมของเกมมิ่งโน้ตบุ๊ก 100000 บาท แทบทุกรุ่นจะติดตั้งซีพียูและจีพียูระดับเรือธง ใส่ SSD,...

Special Story

โน๊ตบุ๊ค MSI ไม่ว่าจะเกมมิ่งโน้ตบุ๊กหรือโน้ตบุ๊กทำงานทางบริษัทจะวางบทบาทให้แต่ละซีรีส์ไว้อย่างชัดเจน ตั้งแต่รุ่นราคาประหยัดไว้ใช้ทำงานออฟฟิศทั่วไป, โน้ตบุ๊กทำงานได้รอบด้านไปจนเกมมิ่งโน้ตบุ๊กหลากหลายรุ่น ซึ่งปีนี้ทางบริษัทปรับไลน์อัพสินค้าใหม่ให้เข้าใจง่ายยิ่งขึ้นโดยลดรุ่นซ้ำซ้อนแล้วสเปคใกล้เคียงกันออกไปให้เข้าใจได้ง่ายยิ่งขึ้น แค่เห็นชื่อก็เข้าใจทันทีว่าซีรีส์นี้เหมาะกับใครและใช้ทำงานได้ระดับใดบ้าง ชิปเซ็ตของโน๊ตบุ๊ค MSI ก็ยังยืนพื้นใช้ซีพียู AMD, Intel รุ่นล่าสุดของปีนั้น บางรุ่นก็ได้การ์ดจอแยก NVIDIA เพื่อให้ทำงานต่างๆ ได้มีประสิทธิภาพยิ่งขึ้นไม่ว่าจะงานเล็กใหญ่หรือรัน AI ก็เร็วทันใจ แถมทุกปีโน้ตบุ๊กทุกรุ่นก็จะได้ฟีเจอร์เพิ่ม ไม่ว่าจะฟีเจอร์แชร์ใช้งานร่วมกันหรือเฉพาะตัวก็ตาม ยิ่งในปีนี้ทางบริษัทปรับไลน์อัพสินค้าใหม่หมดให้ทำความเข้าใจง่ายยิ่งขึ้น ช่วยให้ผู้ใช้ที่กำลังอยากได้โน้ตบุ๊กใหม่ตัดสินใจได้ง่ายกว่าเดิมแน่นอน Advertisement...

Buyer's Guide

ช่วงต้นปี 2026 พอคิดจะซื้อโน้ตบุ๊กทำงาน 2026 สักเครื่อง หลายคนมักหันไปสนใจ MacBook Neo เพราะราคาไม่แพงแถมสเปคดี ตอบโจทย์กลุ่มนักศึกษาและพนักงานธุรการได้สบายๆ จนอาจจะมองข้ามโน้ตบุ๊ก Windows ไปบ้าง แต่ฝั่งนี้ก็ยังมีข้อดีในแบบของตัวเองทั้งมีสเปคหลากหลายแบบจากแบรนด์ผู้ผลิตโน้ตบุ๊กชั้นนำของโลกแล้ว แต่ละรุ่นก็มีฟีเจอร์เฉพาะตัวติดมาอีกเพียบแถมได้พอร์ตเชื่อมต่อมาหลากหลายกว่ามาก ทำให้ต่ออุปกรณ์ต่างๆ ได้สะดวกยิ่งขึ้น ไม่ต้องพึ่ง USB-C Hub เสมอไป ช่วยให้ทำงานสะดวกขึ้นต่ออุปกรณ์ได้สบายกว่าแน่นอน ถ้าสังเกตจะเห็นว่าโน้ตบุ๊กทำงาน 2026...

Buyer's Guide

โน้ตบุ๊กเล่นเกม 2026 ในไตรมาสแรกปีนี้มีรุ่นน่าสนใจเปิดตัวให้เลือกซื้อมากมาย แม้ซีพียูจะมีรุ่นเก่าและใหม่ผสมกันอยู่ เริ่มจาก Intel 13th generation หรือ AMD Ryzen 8000 Series เป็นต้นไปก็ตาม แต่ได้จีพียู NVIDIA GeForce RTX 50 Series ซึ่งมีฟีเจอร์อย่าง Multi Frame Generation...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก