Connect with us

Hi, what are you looking for?

Notebookspec

IT NEWS

Intel อัปเดตความปลอดภัยครั้งใหญ่ แก้กว่า 30 ช่องโหว่ รวมถึงบั๊กใน UEFI และไดรเวอร์ Arc

Intel security updates

ในรอบอัปเดตล่าสุด Intel ได้เผยแพตช์ความปลอดภัยจำนวนมากกว่า 30 รายการ ครอบคลุมทั้งซอฟต์แวร์และไมโครโค้ดของซีพียูหลายรุ่น ซึ่งการอัปเดตรอบนี้แม้จะไม่ใช่เหตุร้ายแรงระดับวิกฤต แต่ก็มีบางประเด็นที่สำคัญมาก โดยเฉพาะช่องโหว่ด้านสิทธิ์ระดับสูง (Privilege Escalation) รวมถึงปัญหาในเฟิร์มแวร์ UEFI ที่อาจถูกนำไปใช้โจมตีเซิร์ฟเวอร์ในระดับองค์กรได้ หากผู้ดูแลระบบละเลยไม่อัปเดต

Intel ระบุว่าการอัปเดตรอบนี้ต้องการให้ผู้ใช้ทั่วไป ผู้ดูแลเซิร์ฟเวอร์ รวมถึงฝ่ายไอทีองค์กรรีบตรวจสอบเวอร์ชันไดรเวอร์และเฟิร์มแวร์ของอุปกรณ์ตนเอง และทำการอัปเดตทันทีเพื่อป้องกันความเสี่ยง

Advertisement

ช่องโหว่ร้ายแรงใน UEFI Server Firmware (Intel)

หนึ่งในปัญหาที่ถูกจับตามากที่สุดคือช่องโหว่ CVE-2025-30185 ซึ่งมีคะแนนความรุนแรงสูงถึง 8.3/10 โดยช่องโหว่นี้เปิดโอกาสให้ “ผู้ใช้ที่มีสิทธิ์ระดับสูง (privileged user)” สามารถแก้ไขข้อมูลที่เกี่ยวข้องกับ UEFI และเข้าถึงระบบในระดับ ring-0 ซึ่งเป็นระดับที่มีอำนาจสูงสุดในระบบปฏิบัติการ

แม้การจะใช้ประโยชน์จากช่องโหว่นี้จำเป็นต้องมีสิทธิ์แอดมินอยู่ก่อน แต่ในสภาพแวดล้อมที่มีผู้ดูแลหลายคน เช่น เซิร์ฟเวอร์องค์กรหรือคลาวด์ดาต้าเซ็นเตอร์ ความเสี่ยงก็ยังสูง เพราะแอดมินเพียงรายเดียวที่มีเจตนาร้ายอาจซ่อน backdoor หรือทำให้เครื่องล่มได้ง่าย

เฟิร์มแวร์ UEFI ของ Intel ไม่ได้ถูกใช้งานตรง ๆ โดยผู้ใช้ทั่วไป แต่เป็นพื้นฐานที่ถูกนำไปปรับแต่งโดยผู้ผลิตเซิร์ฟเวอร์รายใหญ่ เช่น Dell, HP, Lenovo ทำให้มีอุปกรณ์จำนวนมากที่อาจได้รับผลกระทบ


บั๊กในไดรเวอร์ Intel ProSet Wi-Fi

อีกหนึ่งประเด็นคือช่องโหว่ในไดรเวอร์ Intel ProSet Wi-Fi (CVE-2025-35971) ซึ่งเปิดโอกาสให้ผู้โจมตีภายในเครือข่ายเดียวกันสามารถทำให้การเชื่อมต่อ Wi-Fi ของเหยื่อ “สูญเสียแพ็กเก็ตหรือหลุดเชื่อมต่อชั่วคราว” ได้

แม้ระดับความรุนแรงจะไม่ใช่เหตุการณ์ใหญ่ แต่ก็สร้างความรำคาญและอาจกระทบกับงานที่ต้องใช้การเชื่อมต่อเสถียร เช่น วิดีโอคอล ประชุมออนไลน์ หรือสตรีมมิง ผู้ใช้โน้ตบุ๊กที่ใช้ Wi-Fi ของ Intel ควรอัปเดตไดรเวอร์ทันที


ช่องโหว่ในไดรเวอร์ Intel Arc B-Series

ในฝั่งกราฟิก Intel Arc ก็มีการแก้ช่องโหว่หลายจุด โดยเฉพาะ CVE-2025-32091 ที่เปิดช่องให้เกิด privilege escalation แต่จำเป็นต้องมีสิทธิ์แอดมินอยู่ก่อน ทำให้ผลกระทบในเครื่องเดสก์ท็อปส่วนตัวไม่สูงนัก

อีกช่องโหว่ที่น่าสนใจคือ CVE-2025-31647 ซึ่งอาจทำให้ผู้ใช้ทั่วไปสามารถเข้าถึงข้อมูลบางอย่างที่ไม่ควรเข้าถึงได้ แม้จะไม่ใช่ข้อมูลระดับลับสุดยอด แต่ก็นับว่าเป็นช่องโหว่ที่ควรถูกปิดโดยเร็ว

ผู้ใช้การ์ดจอ Arc ควรอัปเดตเป็นไดรเวอร์เวอร์ชันล่าสุดเพื่อความปลอดภัยสูงสุด


แพตช์ไมโครโค้ดในซีพียู Intel หลายรุ่น

การอัปเดตไมโครโค้ดรอบนี้มุ่งแก้ปัญหาที่เกี่ยวข้องกับคำสั่ง REP SCASB และ REP CMPSB ซึ่งอาจให้ผลลัพธ์ผิดพลาดเมื่อมีคอร์หรือเธรดอื่นเข้ามาแตะข้อมูลเดียวกัน ส่งผลต่อความถูกต้องของโปรเซสที่เกี่ยวข้องกับระบบไฟล์หรือหน่วยความจำ

นอกจากนี้ยังมีการแก้บั๊กในระบบประหยัดพลังงานของซีพียู Xeon บางตระกูลซึ่งอาจทำงานผิดปกติภายใต้โหลดบางประเภท

สำหรับซีพียู Intel Arrow Lake ก็ได้รับอัปเดตไมโครโค้ดเช่นกัน รวมถึงแพตช์แก้ปัญหาอุปกรณ์ USB 3.2 แบบ isochronous ที่อาจเกิดอาการ “หลุดแพ็กเก็ต” ทำให้เสียงหรือวิดีโอสดจากไมโครโฟนหรือเว็บแคมกระตุกเป็นช่วง ๆ การอัปเดตนี้จึงสำคัญกับผู้ใช้ด้านงาน A/V อย่างยิ่ง


สรุป: ผู้ใช้ทั่วไปและองค์กรควรอัปเดตทันที

ถึงแม้หลายช่องโหว่จะต้องใช้สิทธิ์ระดับสูงในการโจมตี แต่ผู้เชี่ยวชาญด้านความปลอดภัยยังคงแนะนำให้ผู้ใช้ทุกคนทำการอัปเดตตามแพตช์ล่าสุด เพราะช่องโหว่เล็ก ๆ เมื่อรวมกันอาจถูกนำไปใช้สร้างความเสียหายในระบบองค์กรได้จริง

โดยสรุป Intel แนะนำให้:

  • อัปเดตไดรเวอร์ ProSet Wi-Fi
  • อัปเดตไดรเวอร์ Arc B-series
  • ตรวจสอบเวอร์ชันไมโครโค้ดสำหรับซีพียู
  • ผู้ดูแลระบบเซิร์ฟเวอร์ควรตรวจสอบอัปเดต UEFI จากผู้ผลิตอุปกรณ์

เมื่ออัปเดตครบแล้ว ผู้ใช้จะได้รับทั้งการแก้ปัญหาความปลอดภัยและความเสถียรของระบบที่ดีขึ้นด้วย

ที่มา: tomshardware

Click to comment
Advertisement

Trending Post

บทความน่าสนใจ

Buyer's Guide

โน้ตบุ๊กตัดต่อในปัจจุบันมีสเปคใกล้เคียงกับเกมมิ่งโน้ตบุ๊คมาก เพราะการตัดต่อและเล่นเกมมีความใกล้เคียงกันมากเพราะโปรแกรมตัดต่ออย่าง Adobe Premier Pro, Davinci Resolve ฯลฯ ต่างต้องการซีพียูและจีพียูสมรรถนะสูงไว้เลื่อนเลือกฟุตเทจ, ใส่เอฟเฟคและพรีวิวตัวอย่างคลิปได้ต่อเนื่อง พอมี SSD, RAM ความจุสูงก็มีพื้นที่พักไฟล์ให้ทำงานได้สะดวกขึ้น ซึ่งเกมมิ่งโน้ตบุ๊คก็ต้องการเหมือนกันเพื่อให้เกมบนหน้าจอความละเอียดสูง QHD~UHD ได้ลื่นไหลขึ้น แต่สิ่งที่โน้ตบุ๊กตัดต่อต้องการเป็นพิเศษ ได้แก่ ขอบเขตสีหน้าจอกว้างอย่างน้อย 100% sRGB ขึ้นไป ถ้าเป็น...

รีวิว MSI

MSI Prestige 14 Flip AI+ D3M ยืนหนึ่งเรื่องพรีเมียม ฟีเจอร์แน่นจัดเต็ม ชาวออฟฟิศมีไว้ใช้ยังไงก็แฮปปี้! ต้นปี 2026 ที่ผ่านมา MSI ได้ปรับกลุ่มโน้ตบุ๊คทำงานใหม่ให้เข้าใจง่ายขึ้น แยกเป็น 3 กลุ่ม ได้แก่ พรีเมียมโน้ตบุ๊คอย่าง MSI Prestige 14 Flip AI+...

Buyer's Guide

เกมมิ่งโน้ตบุ๊ก 100000 บาท เป็นสเปคในฝันของเกมเมอร์หลายๆ คน ซึ่งผู้ผลิตแต่ละเจ้าสร้างมันขึ้นมาเพื่อโชว์ศักยภาพของทางบริษัทว่าเทคโนโลยีของแต่ละแบรนด์ก้าวหน้าไประดับไหน สร้างเกมมิ่งโน้ตบุ๊คได้ระดับใดแล้ว และกลุ่มเป้าหมายนอกจากเกมเมอร์และครีเอเตอร์ ก็ใช้ทำงานระดับโปรดักชั่นเฮ้าส์, 3D CG, เขียนโปรแกรมหรือเพื่อวิศวกรที่ต้องใช้ AutoCAD หรือ SketchUp ขึ้นแปลนออกแบบชิ้นส่วนต่างๆ ไปจนเขียนแปลนบ้านหรือโรงงานแล้วเรนเดอร์งานมาใช้ได้ ซึ่งถ้าเป็นเกมมิ่งโน้ตบุ๊คทั่วไปอาจจะรันไม่ไหวด้วยซ้ำ จุดร่วมของเกมมิ่งโน้ตบุ๊ก 100000 บาท แทบทุกรุ่นจะติดตั้งซีพียูและจีพียูระดับเรือธง ใส่ SSD,...

Special Story

โน๊ตบุ๊ค MSI ไม่ว่าจะเกมมิ่งโน้ตบุ๊กหรือโน้ตบุ๊กทำงานทางบริษัทจะวางบทบาทให้แต่ละซีรีส์ไว้อย่างชัดเจน ตั้งแต่รุ่นราคาประหยัดไว้ใช้ทำงานออฟฟิศทั่วไป, โน้ตบุ๊กทำงานได้รอบด้านไปจนเกมมิ่งโน้ตบุ๊กหลากหลายรุ่น ซึ่งปีนี้ทางบริษัทปรับไลน์อัพสินค้าใหม่ให้เข้าใจง่ายยิ่งขึ้นโดยลดรุ่นซ้ำซ้อนแล้วสเปคใกล้เคียงกันออกไปให้เข้าใจได้ง่ายยิ่งขึ้น แค่เห็นชื่อก็เข้าใจทันทีว่าซีรีส์นี้เหมาะกับใครและใช้ทำงานได้ระดับใดบ้าง ชิปเซ็ตของโน๊ตบุ๊ค MSI ก็ยังยืนพื้นใช้ซีพียู AMD, Intel รุ่นล่าสุดของปีนั้น บางรุ่นก็ได้การ์ดจอแยก NVIDIA เพื่อให้ทำงานต่างๆ ได้มีประสิทธิภาพยิ่งขึ้นไม่ว่าจะงานเล็กใหญ่หรือรัน AI ก็เร็วทันใจ แถมทุกปีโน้ตบุ๊กทุกรุ่นก็จะได้ฟีเจอร์เพิ่ม ไม่ว่าจะฟีเจอร์แชร์ใช้งานร่วมกันหรือเฉพาะตัวก็ตาม ยิ่งในปีนี้ทางบริษัทปรับไลน์อัพสินค้าใหม่หมดให้ทำความเข้าใจง่ายยิ่งขึ้น ช่วยให้ผู้ใช้ที่กำลังอยากได้โน้ตบุ๊กใหม่ตัดสินใจได้ง่ายกว่าเดิมแน่นอน Advertisement...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก