Vulnerability
ค้นพบช่องโหว่ใหม่ Spectre-v2 BTR กระทบระบบประมวลผลทั่วโลก

นักวิจัยพบช่องโหว่ใหม่ใน CPU ที่ชื่อว่า Branch Target Reuse (BTR) ซึ่งสามารถข้ามการป้องกันเดิมและเข้าถึงข้อมูลในหน่วยความจำของ Linux ได้
ทีมนักวิจัยจาก VUSec และ Scuola Superiore Sant'Anna ได้ออกมาเปิดเผยถึงช่องโหว่ร้ายแรงตัวใหม่ที่พัฒนาต่อยอดมาจาก Spectre-v2 โดยเรียกชื่อเทคนิคนี้ว่า Branch Target Reuse (BTR) ซึ่งช่องโหว่นี้ส่งผลกระทบต่อกลไก Just-In-Time (JIT) ในเบราว์เซอร์, ภาษาโปรแกรม และ Kernel ของระบบปฏิบัติการที่ใช้ CPU สมัยใหม่แทบทุกค่าย ## รายละเอียดเชิงเทคนิคของ BTR ช่องโหว่นี้ใช้ประโยชน์จากช่องว่างในการจัดการการทำนายผลลัพธ์ของ CPU (Branch Prediction) ทำให้ผู้โจมตีสามารถบังคับให้ CPU นำข้อมูลสำคัญที่ควรจะถูกแยกส่วนออกมาประมวลผลในพื้นที่ที่ผู้โจมตีสามารถเข้าถึงได้ แม้ว่าระบบจะมีมาตรการป้องกัน Spectre ในระดับซอฟต์แวร์และฮาร์ดแวร์เดิมอยู่แล้วก็ตาม ผลลัพธ์คือความเสี่ยงที่ข้อมูลในหน่วยความจำจะรั่วไหลออกสู่บุคคลภายนอก ## ข้อเสนอแนะเชิงปฏิบัติสำหรับองค์กร เพื่อป้องกันความเสี่ยงจากช่องโหว่ในระดับฮาร์ดแวร์ 1. ติดตามการอัปเดต Firmware และ Microcode จากผู้ผลิต CPU อย่างใกล้ชิดเมื่อมีการออก Patch 2. อัปเดต Kernel ของระบบปฏิบัติการ Linux ให้เป็นเวอร์ชันล่าสุดเสมอ 3. เปิดใช้งานการป้องกันในระดับซอฟต์แวร์ เช่น การแยกการทำงานของ Process (Process Isolation) ให้รัดกุมขึ้นในระดับแอปพลิเคชัน
แหล่งที่มา: The Hacker News เผยแพร่ครั้งแรก: Tue, 29 Sep 2026 22:30:00 +0530 บทความต้นฉบับ: อ่านต้นฉบับ
Source Attribution
แหล่งที่มา: The Hacker News
เผยแพร่ครั้งแรก: Tue, 29 Sep 2026 22:30:00 +0530
บทความต้นฉบับ: https://thehackernews.com/2026/09/new-spectre-v2-btr-attack-leaks-linux.html
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
