การค้นพบมาจากแหล่งที่ไม่คาดคิด นั่นคือผู้ใช้ Linux ที่ให้ความสำคัญกับความเป็นส่วนตัว
การค้นพบ: นักวิจัยด้านความปลอดภัย Ben Kilpatrick สังเกตเห็นว่า TSME หายไปจากระบบ Ryzen ของเขาหลังจากอัปเดตเฟิร์มแวร์ เขาจึงเริ่มการสอบสวนที่กินเวลาหลายเดือน โดยติดตามบน GitHub
การยืนยัน: Kilpatrick เรียกใช้ Host Security ID (HSI) ซึ่งเป็นเครื่องมือตรวจสอบเฟิร์มแวร์ รายงานว่า TSME ไม่ได้รับการสนับสนุนอีกต่อไป — ทั้งที่เขามีตัวเลือก BIOS ให้เปิดใช้งานในเวอร์ชันเฟิร์มแวร์ก่อนหน้านี้ การเปลี่ยนแปลงถูกระบุโดยเฉพาะว่าเกี่ยวข้องกับ AGESA 1.2.7.0 ต่อมา MSI ผู้ผลิตเมนบอร์ดยืนยันว่า TSME มีให้ใช้ใน AGESA 1.2.6.0 แต่ถูกปิดในเวอร์ชันใหม่
สาเหตุที่ตรวจจับได้ยาก: ในระบบ Windows ผู้ใช้ไม่มีวิธีปฏิบัติจริงในการเห็นการเปลี่ยนแปลง ใน Linux การตรวจจับต้องใช้เครื่องมือตรวจสอบเฉพาะทาง หาก Kilpatrick ไม่ได้สอบสวน การเปลี่ยนแปลงนี้อาจไม่มีใครสังเกตเห็นไปตลอดกาล
ปฏิกิริยาของชุมชน: ความไม่พอใจเกิดขึ้นอย่างรวดเร็วและกว้างขวาง
การตอบสนองอย่างเป็นทางการของ AMD: หลังจากกระแสต่อต้าน AMD ออกแถลงการณ์:
"เกี่ยวกับโปรเซสเซอร์เดสก์ท็อป Ryzen 9000 ซีรีส์ที่ไม่ใช่ PRO บางรุ่น ตัวเลือก BIOS เพื่อเปิดใช้งาน Memory Guard เคยมีให้ใช้แต่ถูกถอดออกในการอัปเดตล่าสุด จากความคิดเห็นที่มีค่าของชุมชน เราจะนำตัวเลือกนี้กลับมาในการอัปเดต BIOS ที่จะออกในเดือนกรกฎาคม"
AMD ยืนยันว่า:
AMD ระบุว่า "ให้ความสำคัญกับความปลอดภัยของข้อมูลลูกค้า" แต่ ยังไม่ได้อธิบายต่อสาธารณะว่าเหตุใด TSME จึงถูกถอดออกตั้งแต่แรก — ไม่ว่าจะเป็นการตัดสินใจด้านลิขสิทธิ์ การแบ่งส่วนผลิตภัณฑ์ หรือข้อผิดพลาดภายใน
เหตุการณ์ TSME ไม่ใช่เหตุการณ์ที่โดดเดี่ยว มันเข้ากับรูปแบบของการเปลี่ยนแปลงที่กระทบความปลอดภัยซึ่งเกิดขึ้นอย่างเงียบๆ ผ่านเฟิร์มแวร์ AGESA ที่เป็นกรรมสิทธิ์ของ AMD:
ช่องโหว่ AGESA DDR5 PMIC (CVE-2025-48516, พฤษภาคม 2026): การกำหนดค่าเริ่มต้นที่ไม่ปลอดภัยในบูตโหลดเดอร์ AGESA สำหรับโมดูลหน่วยความจำ DDR5 อาจทำให้ผู้โจมตีในเครื่องสามารถยกระดับสิทธิ์และทำให้เกิด denial of service ถาวร
บั๊กไมโครโค้ด Zen 5 (CVE-2025-62626, 2025): ช่องโหว่รุนแรงสูงใน Zen 5 ที่สร้างคีย์ตัวเลขสุ่ม (RDSEED) ที่อาจคาดเดาได้ ซึ่งได้รับการแก้ไขผ่านการอัปเดตเฟิร์มแวร์ AGESA
CVE-2024-56161 (กุมภาพันธ์ 2025): จุดบกพร่องร้ายแรง (CVSS 7.2) ที่สามารถทำลายการป้องกัน Secure Encrypted Virtualization (SEV-SNP) โดยอนุญาตให้ฉีดไมโครโค้ดที่เป็นอันตรายเนื่องจากการตรวจสอบลายเซ็นที่ไม่เพียงพอ
บัฟเฟอร์โอเวอร์โฟลว์บูตโหลดเดอร์ AGESA (CVE-2025-29951): ช่องโหว่ในบูตโหลดเดอร์ AMD Secure Processor (ASP) ที่อนุญาตให้ยกระดับสิทธิ์และรันโค้ดตามอำเภอใจ
ปัญหาความโปร่งใสของ AGESA ที่มีมายาวนาน: AMD ถูกวิจารณ์เรื่อง เฟิร์มแวร์ AGESA แบบปิด ซึ่งตรงกันข้ามกับเฟิร์มแวร์โอเพนซอร์ส AMD openSIL ที่บริษัทสัญญาว่าจะเปลี่ยนมาใช้ตั้งแต่ปี 2023 การขาดความโปร่งใสนี้อาจทำให้การเปลี่ยนแปลงด้านความปลอดภัย เช่น การถอด TSME สามารถหลุดรอดไปได้โดยไม่ต้องผ่านการตรวจสอบโดยอิสระ
การถอด TSME สอดคล้องกับรูปแบบที่กว้างขึ้น: การเปลี่ยนแปลงที่กระทบความปลอดภัยที่ทำอย่างเงียบๆ ผ่านเฟิร์มแวร์ AGESA ที่เป็นกรรมสิทธิ์ ถูกค้นพบโดยนักวิจัยอิสระเท่านั้น ตามด้วยการตอบสนองเชิงรับเมื่อมีแรงกดดันจากสาธารณะเท่านั้น เหตุการณ์นี้ได้จุดกระแสให้มีการเรียกร้องให้ AMD เร่งการเปลี่ยนไปใช้เฟิร์มแวร์โอเพนซอร์ส openSIL สำหรับตอนนี้ ผู้ใช้ Ryzen ควรตระหนักว่าฟีเจอร์ความปลอดภัยที่ระบบรายงานอาจไม่ตรงกับสิ่งที่เฟิร์มแวร์ส่งมอบจริง และการตรวจสอบโดยอิสระอาจเป็นวิธีเดียวที่จะมั่นใจได้
Comments
0 comments