Processeurs

Les processeurs AMD EPYC sont victimes de 22 failles de sécurité

Les processeurs « entreprise » EPYC d’AMD sont victimes de  22 vulnérabilités. Elles affectent trois générations de CPU. Des solutions sont disponibles.

AMD aurait pu se passer de cette mauvaise publicité. Ses processeurs EPYC visant le segment professionnel ou la sécurité est d’une importance cruciale sont touchés par plusieurs dizaines de failles. Elles sont jugées de gravité moyenne à élever et concernent trois générations de processeurs.

Processeur EPYC, de multiples failles de sécurité.

Un total de 22 vulnérabilités différentes a été découvert. Les processeurs concernés appartiennent aux générations Naples, Rome et Milan. Si dans l’ensemble tous sont concernés par l’ensemble de ces 22 failles, il y a quelques exceptions détaillées sur le site d’AMD.

La bonne nouvelle est que des correctifs ont été publiés.  AMD précise

 « lors des examens de sécurité en collaboration avec Google, Microsoft et Oracle, des vulnérabilités potentielles dans AMD Platform Security Processor (PSP), AMD System Management Unit (SMU), AMD Secure Encrypted Virtualization (SEV) et d’autres composants de la plate-forme ont été découvertes et ont été atténuées dans les packages AMD EPYC AGESA PI. »

AMD a déjà mis en ligne des mesures d’atténuation au travers de mises à jour AGESA. Du coup si la machine bénéficie d’un suivi de maintenance incluant un suivi de son micrologiciel, la sécurité devrait être assurée. Si vous utilisez un PC équipé d’un processeur EPYC concerné, AMD recommande de mettre à jour son micrologiciel pour éviter une situation problématique et dangereuse.

Les dernières mises à jour AGESA à installer sont

  • NaplesPI-SP3_1.0.0.G,
  • RomePI-SP3_1.0.0.C,
  • MilanPI-SP3_1.0.0.4.

Elles permettent de corriger ces 22 failles de sécurité.

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Voir commentaires

  • Heureusement que la sécurité de Windows 11 est inviolable car reposant
    sur un module TPM 2.0 criblé de failles de sécurité... :-D

Partager
Publié par
Jérôme Gianoli

Article récent

Windows 11 et KB5046633 : Un bug indique à tort une fin de support pour la version 23H2

La mise à jour Windows 11 KB5046633 introduit un bug perturbant. Suite à son installation… Lire d'avantage

15/11/2024

MSI lance discrètement la GeForce RTX 3050 VENTUS 2X XS BLANC 8G OC

La GeForce RTX 3050 est une carte graphique d’entrée de gamme et bien qu'elle soit… Lire d'avantage

15/11/2024

Tout savoir sur le programme Windows Insider de Microsoft

Depuis plusieurs années le programme Windows Insider donne rendez-vous aux fans de l'OS de Microsoft.… Lire d'avantage

15/11/2024

Ryzen 9 HX 370 Vs Core Ultra 7 258V, AMD annonce une avance de 75% en gaming

AMD a dévoilé des résultats intéressant autour de son processeur Ryzen AI 9 HX 370.… Lire d'avantage

15/11/2024

Windows 11 ARM, Microsoft publie enfin l’ISO d’installation

Microsoft a publié la première image ISO de Windows 11 ARM. Elle permet de faire… Lire d'avantage

14/11/2024

CoreLiquid I240 de MSI, un Watercooling AIO au rapport qualité / prix imbattable ?

MSI élargit son offre de Watercooling AIO (All-in-One) avec l’introduction récente de la série CoreLiquid… Lire d'avantage

14/11/2024