securite-informatique

Intel dévoile quatre vulnérabilités MDS (Microarchitectural Data Sampling)

Des chercheurs en sécurité ont dévoilé une série de nouvelles vulnérabilités affectant certains processeurs Intel. Leur exploitation permet de récupérer des informations sensibles.

Le géant du processeur a de son côté publié un avis de sécurité. Il dévoile l’existence de quatre vulnérabilités capable de divulguer des informations stockées dans différentes mémoire tampon des cœurs du processeur. Ces failles affectent les microarchitectures modernes exploitant l’exécution spéculative pour optimiser les performances. Intel parle de failles MDS contraction de  Microarchitectural Data Sampling..

Les détails les concernant sont disponibles ici :

  • CVE-2018-12126 pour Microarchitectural Store Buffer Data Sampling (MSBDS),
  • CVE-2018-12127 pour Microarchitectural Load Port Data Samping (MLPDS),
  • CVE-2018-12130 pour Microarchitectural Fill Buffer Data Sampling (MFBDS),
  • Et CVE-2019-11091 pour Microarchitectural Data Sampling Uncacheable Memory (MDSUM).

Failles MDS, Intel publie une mise à jour du Microcode

Intel a publié des MCU (Microcode Updates) pour différents processeurs afin d’atténuer les risques. Les utilisateurs de Windows, Linux, Mac et BSD sont invités à installer ces nouvelles mises à jour dès qu’elles seront disponibles pour leur système d’exploitation.

Dans certains cas, elle ne suffit pas. Pour Linux par exemple, une mise à jour du noyau est nécessaire ainsi que l’installation des derniers QEMU.

Intel a déclaré avoir travaillé en étroite collaboration avec les principaux fabricants de systèmes d’exploitation et fabricants de périphériques afin de proposer ces solutions.  Vous trouverez la liste des produits concernés et des microcodes ici.

Jerome G

Issu d’une formation scientifique. Aime l'innovation, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Partager
Publié par
Jerome G

Article récent

Windows 11, la restauration des fenêtres des dossiers ouvertes est de retour !

Windows 11, Microsoft réactive l'option de restauration des fenêtres des dossiers ouvertes de l’Explorateur de… Lire d'avantage

03/05/2024

Core i9 285K, un monstre se prépare ? Que savons-nous ?

Une fuite dévoile des détails intrigants sur la prochaine gamme de processeurs de bureau d’Intel,… Lire d'avantage

03/05/2024

SilverStone présente le XE360-TR5, un Watercooling AIO pour processeur Ryzen Threadripper 7000 series

SilverStone propose au travers du XE360-TR5, un watercooling AIO pour les processeurs Ryzen Threadripper 7000… Lire d'avantage

02/05/2024

AMD fête ses 55 ans, l’IA en action

Le 1er mai 2024 a été un jour un peu particulier pour AMD. La firme… Lire d'avantage

02/05/2024

Le Ryzen 9 7900X3D dégringole sous la barre des 330 $

Le Ryzen 9 7900X3D chute sous la barre des 330 $. Ce processeur pour joueur… Lire d'avantage

02/05/2024

Nvidia annonce ses GeForce RTX 4060 (Ti) à partir de 299.99 €

Nvidia propose un focus sur sa GeForce RTX 4060 (Ti). La belle est affichée à… Lire d'avantage

02/05/2024