ใช้ AMD รออัปเดต BIOS ได้เลย 🚨

AMD ออกมาเตือนผู้ใช้ซีพียูตระกูล Zen 5 ให้ระวังช่องโหว่ใหม่ในคำสั่ง RDSEED ที่ใช้สำหรับสร้างตัวเลขสุ่มจากฮาร์ดแวร์ โดยบั๊กนี้ทำให้คำสั่ง RDSEED ขนาด 16-bit และ 32-bit อาจคืนค่าเป็นศูนย์ (0) ทั้งที่ระบบเข้าใจว่าทำงานสำเร็จ ทั้งที่จริงแล้วยังไม่ได้สร้างตัวเลขสุ่มตามปกติ ส่งผลให้ค่าที่ควรจะเป็นแบบสุ่มกลับกลายเป็นค่าคงที่

.

ซึ่งอาจทำให้การสร้างกุญแจเข้ารหัสหรือกระบวนการที่ต้องพึ่งพาการสุ่มมีความปลอดภัยลดลง เพราะตัวเลขที่ได้สามารถถูกคาดเดาได้ และเปิดช่องให้แฮกเกอร์ใช้เจาะระบบหรือดักข้อมูลได้ง่ายขึ้น

.

ช่องโหว่นี้ถูกบันทึกไว้ในรหัส AMD-SB-7055 และหมายเลข CVE-2025-62626 มีระดับความรุนแรงสูง (CVSS 7.2/10 คะแนน) AMD ระบุว่าปัญหานี้กระทบเฉพาะ RDSEED แบบ 16-bit และ 32-bit ส่วนเวอร์ชัน 64-bit ยังคงปลอดภัยไม่ถูกกระทบ

.

ต้นตอของปัญหาถูกค้นพบโดยวิศวกรจาก Meta ซึ่งสังเกตพฤติกรรมผิดปกติและรายงานใน Linux Kernel Mailing List ก่อนที่ AMD จะออกมายืนยันอย่างเป็นทางการ ขณะนี้ชุมชน Linux ก็ได้ออกแพตช์ชั่วคราวเพื่อปิดการใช้งาน RDSEED บน Zen 5 ไปก่อน เพื่อหลีกเลี่ยงความเสี่ยงในช่วงรอการอัปเดตจาก AMD

.

ซีพียูที่ได้รับผลกระทบมีทั้ง Ryzen 9000, Ryzen AI 300, Threadripper 9000, และ Ryzen Z2 รวมถึงฝั่งเซิร์ฟเวอร์อย่าง EPYC 9005 ที่ได้รับอัปเดตแก้ไขไปแล้ว สำหรับรุ่นผู้ใช้ทั่วไป AMD เตรียมปล่อยอัปเดตแก้ผ่าน AGESA firmware ช่วงปลายเดือนพฤศจิกายน 2025 และจะทยอยครอบคลุมถึงต้นปี 2026

.

ในระหว่างนี้ AMD แนะนำให้หลีกเลี่ยงการใช้ RDSEED แบบ 16-bit และ 32-bit โดยเปลี่ยนไปใช้แบบ 64-bit แทน หรือใช้ระบบสุ่มฝั่งซอฟต์แวร์เป็นการชั่วคราว สำหรับผู้ใช้ Linux ก็สามารถติดตั้งแพตช์ที่ปิดการใช้งาน RDSEED ไปก่อนเพื่อความปลอดภัย

.

แม้ปัญหานี้จะไม่กระทบผู้ใช้ทั่วไปโดยตรง แต่สำหรับระบบที่พึ่งพาการสุ่มระดับฮาร์ดแวร์ เช่น งานเข้ารหัส การยืนยันตัวตน หรือระบบความปลอดภัยในองค์กร ถือเป็นเรื่องสำคัญที่ไม่ควรมองข้าม แนะนำให้ตรวจสอบอัปเดต BIOS หรือ UEFI จากผู้ผลิตเมนบอร์ดและอัปเดตทันทีเมื่อมีเวอร์ชันใหม่ออกมานะครับ

.

ที่มา : tomshardware, AMD

#ข่าวไอที #รวมเรื่องไอที #ไอที่น่ารู้ #ไอที

2025/11/13 แก้ไขเป็น

... อ่านเพิ่มเติมจากกรณีช่องโหว่ RDSEED บนซีพียู AMD Zen 5 ที่ผู้ใช้งานควรระวังอย่างยิ่ง ส่งผลกระทบบนคำสั่ง RDSEED ขนาด 16-bit และ 32-bit ทำให้การสร้างตัวเลขสุ่มอาจคืนค่าเป็นศูนย์แทนค่าที่สุ่มจริง ซึ่งถือเป็นประเด็นร้ายแรงที่มีคะแนน CVSS 7.2/10 การสุ่มตัวเลขในระดับฮาร์ดแวร์นั้นมีความสำคัญมากต่อระบบที่ต้องใช้ความปลอดภัยขั้นสูง เช่น การสร้างกุญแจเข้ารหัส หรือการยืนยันตัวตน หากค่าที่ได้ไม่สุ่มจริง อาจเปิดช่องให้แฮกเกอร์สามารถทำการโจมตีหรือดักจับข้อมูลได้ง่ายขึ้น ส่งผลกระทบต่อผู้ใช้ซีพียูในกลุ่ม Ryzen 9000, Ryzen AI 300, Threadripper 9000, Ryzen Z2 รวมถึง EPYC 9005 ในฝั่งเซิร์ฟเวอร์ วิศวกรจาก Meta เป็นผู้ค้นพบปัญหานี้และแจ้งเตือนไปยัง Linux Kernel Mailing List ทำให้ชุมชน Linux ออกแพตช์เพื่อปิดการใช้งาน RDSEED บน Zen 5 ชั่วคราว และ AMD ก็ได้ประกาศออกอัปเดตแก้ไขผ่าน AGESA firmware ช่วงปลายเดือนพฤศจิกายน 2025 โดยจะทยอยครอบคลุมถึงต้นปี 2026 ในช่วงนี้ AMD แนะนำให้ผู้ใช้หยุดใช้ RDSEED แบบ 16-bit และ 32-bit ชั่วคราว และหันมาใช้ RDSEED แบบ 64-bit ที่ยังปลอดภัย หรือเลือกใช้การสุ่มแบบซอฟต์แวร์แทน สำหรับผู้ใช้ Linux ควรติดตั้งแพตช์ที่ปิดการใช้งานคำสั่งนี้ก่อนเพื่อความปลอดภัย นอกจากนี้ ผู้ใช้ทั่วไปแม้อาจจะไม่ได้รับผลกระทบโดยตรง แต่ในแง่ของระบบความปลอดภัยในองค์กรหรืองานเข้ารหัสที่ต้องมีความน่าเชื่อถือสูง ควรติดตามการอัปเดต BIOS หรือ UEFI จากผู้ผลิตเมนบอร์ด และทำการอัปเดตทันทีเมื่อตัวแก้ไขออกมา เพื่อป้องกันความเสี่ยงด้านความปลอดภัยในอนาคต ด้วยเหตุนี้ หากใครกำลังใช้คอมพิวเตอร์ที่มีซีพียู AMD Zen 5 ควรรีบตรวจสอบข่าวสารและอัปเดตเฟิร์มแวร์ให้ทันเวลา เพราะช่องโหว่นี้ถึงแม้จะดูเป็นเรื่องเชิงเทคนิค แต่ก็ส่งผลต่อความปลอดภัยบนโลกดิจิทัลอย่างแท้จริง

โพสต์ที่เกี่ยวข้อง

ภาพหญิงสาวนั่งอยู่ริมน้ำ พร้อมข้อความ 'อัปเดต 2025 10 อาชีพเสือนอนกิน งบ 0 บาท' และสัญลักษณ์เงินกับเสือ แสดงถึงการสร้างรายได้แบบ Passive Income.
ภาพอธิบายความแตกต่างระหว่าง Active Income (ใช้แรงแลกเงิน) และ Passive Income (ให้ระบบทำงาน เงินเข้าแม้หลับ) พร้อมตัวอย่างอาชีพและสัญลักษณ์ประกอบ.
ภาพนำเสนอไอเดีย Passive Income สายผลิต (Digital Assets) ได้แก่ การเขียน E-book และการขาย Sticker Line พร้อมตัวอย่างสติกเกอร์เห็ดน่ารัก.
10 อาชีพเสือนอนกิน งบ 0 บาท (อัปเดต2025)
เลิกอ้างว่าไม่มีเงินแล้วทำอะไรไม่ได้นะ เพราะใหม่มาแจกโพย 10 อาชีพเสือนอนกิน “งบ 0 บาท” ขอเพียงมีมือถือ มีคอม มีเน็ตก็ทำได้ [📌เซฟไว้นา ตั้งใจเขียนมาก😚] หลายข้อใหม่เริ่มไปนานแล้วด้วย ปังบ้างไม่ปังบ้างแล้วแต่ความถนัด อ่ะวันนี้อยากให้เพื่อนๆ ได้ลองเริ่มบ้าง มาเริ่มปั้น Passive Income รับปี 2568
IAMMAI

IAMMAI

ถูกใจ 11.1K ครั้ง

ภาพแสดงโน้ตบุ๊ก ASUS ROG หลายรุ่น พร้อมข้อความจาก Republic of Gamers ยืนยันรับทราบปัญหาประสิทธิภาพการทำงานของ ROG แล็ปท็อปปี 2021-2024 ที่ค้าง กระตุก และกำลังเร่งหาสาเหตุเพื่อออก BIOS แก้ไข
รออัปเดต BIOS ผ่าน Armory Crate ได้เลย
ASUS โพสต์รับเรื่องที่มีผู้ใช้หลายคนเจอปัญหา โน้ตบุ๊ค ROG ค้าง กระตุก หรือเสียงขาด ๆ หาย ๆ จนทำให้การใช้งานไม่ราบรื่น ปัญหานี้พบได้ทั้งในรุ่น Zephyrus, Strix และ Scar ที่วางขายตั้งแต่ปี 2021 จนถึงรุ่นล่าสุด แม้หลายคนจะพยายามแก้ด้วยการอัปเดตไดรเวอร์หรือล้างเครื่องลงวินโดวส์ใหม่หมดแล้ว แต่อาการก็ยังค
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

ภาพแสดงโลโก้ Windows 11 และชิป TPM ที่ถูกกากบาท พร้อมข้อความว่า 'ให้อัปก็ได้' และ 'คอมเก่าก็อัป Windows 11 ได้' มีใบหน้า meme สับสน สื่อถึงการที่เครื่องไม่มี TPM แต่ยังได้รับการแจ้งเตือนให้อัปเดต Windows 11 ซึ่งอาจเกิดจาก BIOS หรือบั๊ก
Microsoft ปล่อยอัปเดต Windows 11 ให้เครื่องที่ไม่มี TPM 🚨
Microsoft ดูเหมือนจะปล่อยอัปเดต Windows 11 ให้กับเครื่องที่ไม่ผ่านเกณฑ์ขั้นต่ำอีกครั้ง เมื่อต้นเดือนที่ผ่านมา เว็บไซต์ Neowin พบว่า Microsoft ได้เริ่มปล่อยอัปเดต KB5001716 ซึ่งเป็นแพตช์ที่มักใช้กระตุ้นให้ผู้ใช้เปลี่ยนจาก Windows เวอร์ชันเก่าไปใช้เวอร์ชันใหม่ โดยปกติแล้วอัปเดตนี้จะติดตั้งแบบเงียบ ๆ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

ภาพประกอบแสดงชิ้นส่วนคอมพิวเตอร์ Intel ได้แก่ CPU Intel Core Ultra ที่มีเครื่องหมายเตือน, โมดูล Wi-Fi, ชิป BIOS และการ์ดจอ Intel Arc B580 พร้อมข้อความเตือนให้ผู้ใช้ Intel อัปเดตด่วนเพื่อแก้ไขช่องโหว่กว่า 30 รายการ
ใช้ Intel อย่าลืมไปอัปเดตกันด้วย
Intel ออกแพตช์ความปลอดภัยชุดใหญ่ แก้ช่องโหว่มากกว่า 30 รายการ ครอบคลุมตั้งแต่ซอฟต์แวร์ ไดรเวอร์ ระบบเครือข่าย ไปจนถึงไมโครโค้ดของซีพียูหลายรุ่น ทำให้ทั้งผู้ใช้ทั่วไปและองค์กรจำเป็นต้องรีบตรวจสอบอัปเดตทันที เพราะช่องโหว่ที่พบมีตั้งแต่ระดับปานกลางไปจนถึงร้ายแรง และอาจถูกใช้เจาะระบบหรือทำให้อุปกรณ์ทำง
คอมคร้าบ

คอมคร้าบ

ถูกใจ 3 ครั้ง

ภาพแสดงรายการอัปเดตซีรีส์และภาพยนตร์ใหม่บน Netflix ประจำเดือนสิงหาคม พร้อมวันฉาย เช่น My Oxford Year (1 ส.ค.), Wednesday (6 ส.ค.), The Echoes of Survivors (15 ส.ค.) และอีกหลายเรื่องน่าดูตลอดเดือน
อัปเดตจัดเต็ม!💥🥊
Netflix ขนความสนุกพร้อมความมัน มาให้ตลอดเดือนสิงหาคม แบบไม่มีสะดุด!‼️ . 🙀✨เตรียมตัวให้พร้อม! เดือนสิงหาคมนี้ Netflix ขนทัพความบันเทิงมาแบบจัดเต็ม! ทั้งความสนุกสุดขีดและเรื่องราวลึกลับที่รอให้คุณมาไขปม บอกเลยว่าเดือนนี้มีแต่เรื่องให้คุณปวดหัวในทางที่ดีแน่นอน! 🤯 เตรียมตัวรับแรงกระแทกได้เลย! 🍿
สิ่งใหม่ใกล้ฉัน

สิ่งใหม่ใกล้ฉัน

ถูกใจ 423 ครั้ง

ดูเพิ่มเติม