เอเอ็มดีออกประกาศผลกระทบของช่องโหว่ speculated execution ที่กระทบซีพียูแทบทุกตระกูล และรายงานของ Project Zero ยืนยันว่าซีพียูเอเอ็มดีกระทบบางส่วน โดยระบุว่าส่วนที่ซีพียูเอเอ็มดีได้รับผลกระทบสามารถแก้ไขได้ด้วยซอฟต์แวร์ และคาดว่าจะมีผลกระทบต่อประสิทธิภาพเพียงเล็กน้อย
เอเอ็มดีชี้แจงถึงช่องโหว่ทั้งสาม ระบุว่า
รายงานยังระบุว่าการทดสอบครั้งนี้ทดสอบในภาวะที่ควบคุมไว้เฉพาะ และใช้ความรู้ของสถาปัตยกรรมซีพียูอย่างละเอียดโดยข้อมูลบางส่วนก็ไม่ได้เปิดเผยต่อสาธารณะ
ที่มา - AMD
Comments
ไม่เกทับอินเทลเลยเนอะ ระวังหน้าแตกนะจ๊ะ...
อินเทลไปลากเขามาก่อนนะครับ
AMD เค้าออกตัวล้อฟรีและแหกในข่าวนี้ไปเรียบร้อยแล้วครับ
ปล.จริงๆ ก็ไม่ได้แหกเบอร์นั้น แต่แค่พูดความจริงครึ่งเดียวมากกว่า
เขาไม่ได้ออกตัวล้อฟรีครับ ในเมลนั้นเป็นนักพัฒนาเคอร์เนลพูดถึงแพตช์หนึ่งของลินุกซ์ ว่า AMD ไม่ได้รับผลกระทบ อย่าลืมว่าวันที่เขียนข่าวนั้นยังไม่มีใครรู้ว่าบั๊กหน้าตาเป็นยังไง และมีกี่ช่องโหว่แยกจากกัน
ตอนนี้ยังไม่ได้ไปดู ว่าแพตช์นั้นเป็นของ CVE ไหน แต่ผมคิดว่าก็ของส่วนที่เอเอ็มดีบอกว่าไม่ได้รับผลกระทบนี่ล่ะครับ
lewcpe.com, @wasonliw
สีข้างถลอกหมดแย้ว
คงไม่ได้ตามข่าว intel สินะ ถ้าตาม แค่นี้จะเรียกว่าการชี้แจ้งไปเลย
ผมว่าไม่ฟรีนะ AMD ไม่ได้ออกมาประกาศด้วยซ้ำ แต่ นักพัฒนา Kernel ออกมาคุยกันว่า AMD ไม่เจอปัญหานี้
ส่วน อีกเรื่องคือบอกว่า ไม่มีใครสาธิตการโจมตีสำเร็จ