securite-informatique

Intel dévoile quatre vulnérabilités MDS (Microarchitectural Data Sampling)

Des chercheurs en sécurité ont dévoilé une série de nouvelles vulnérabilités affectant certains processeurs Intel. Leur exploitation permet de récupérer des informations sensibles.

Le géant du processeur a de son côté publié un avis de sécurité. Il dévoile l’existence de quatre vulnérabilités capable de divulguer des informations stockées dans différentes mémoire tampon des cœurs du processeur. Ces failles affectent les microarchitectures modernes exploitant l’exécution spéculative pour optimiser les performances. Intel parle de failles MDS contraction de  Microarchitectural Data Sampling..

Les détails les concernant sont disponibles ici :

  • CVE-2018-12126 pour Microarchitectural Store Buffer Data Sampling (MSBDS),
  • CVE-2018-12127 pour Microarchitectural Load Port Data Samping (MLPDS),
  • CVE-2018-12130 pour Microarchitectural Fill Buffer Data Sampling (MFBDS),
  • Et CVE-2019-11091 pour Microarchitectural Data Sampling Uncacheable Memory (MDSUM).

Failles MDS, Intel publie une mise à jour du Microcode

Intel a publié des MCU (Microcode Updates) pour différents processeurs afin d’atténuer les risques. Les utilisateurs de Windows, Linux, Mac et BSD sont invités à installer ces nouvelles mises à jour dès qu’elles seront disponibles pour leur système d’exploitation.

Dans certains cas, elle ne suffit pas. Pour Linux par exemple, une mise à jour du noyau est nécessaire ainsi que l’installation des derniers QEMU.

Intel a déclaré avoir travaillé en étroite collaboration avec les principaux fabricants de systèmes d’exploitation et fabricants de périphériques afin de proposer ces solutions.  Vous trouverez la liste des produits concernés et des microcodes ici.

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Partager
Publié par
Jérôme Gianoli

Article récent

Windows 11 et KB5046633 : Un bug indique à tort une fin de support pour la version 23H2

La mise à jour Windows 11 KB5046633 introduit un bug perturbant. Suite à son installation… Lire d'avantage

15/11/2024

MSI lance discrètement la GeForce RTX 3050 VENTUS 2X XS BLANC 8G OC

La GeForce RTX 3050 est une carte graphique d’entrée de gamme et bien qu'elle soit… Lire d'avantage

15/11/2024

Tout savoir sur le programme Windows Insider de Microsoft

Depuis plusieurs années le programme Windows Insider donne rendez-vous aux fans de l'OS de Microsoft.… Lire d'avantage

15/11/2024

Ryzen 9 HX 370 Vs Core Ultra 7 258V, AMD annonce une avance de 75% en gaming

AMD a dévoilé des résultats intéressant autour de son processeur Ryzen AI 9 HX 370.… Lire d'avantage

15/11/2024

Windows 11 ARM, Microsoft publie enfin l’ISO d’installation

Microsoft a publié la première image ISO de Windows 11 ARM. Elle permet de faire… Lire d'avantage

14/11/2024

CoreLiquid I240 de MSI, un Watercooling AIO au rapport qualité / prix imbattable ?

MSI élargit son offre de Watercooling AIO (All-in-One) avec l’introduction récente de la série CoreLiquid… Lire d'avantage

14/11/2024