securite-informatique

Intel dévoile quatre vulnérabilités MDS (Microarchitectural Data Sampling)

Des chercheurs en sécurité ont dévoilé une série de nouvelles vulnérabilités affectant certains processeurs Intel. Leur exploitation permet de récupérer des informations sensibles.

Le géant du processeur a de son côté publié un avis de sécurité. Il dévoile l’existence de quatre vulnérabilités capable de divulguer des informations stockées dans différentes mémoire tampon des cœurs du processeur. Ces failles affectent les microarchitectures modernes exploitant l’exécution spéculative pour optimiser les performances. Intel parle de failles MDS contraction de  Microarchitectural Data Sampling..

Les détails les concernant sont disponibles ici :

  • CVE-2018-12126 pour Microarchitectural Store Buffer Data Sampling (MSBDS),
  • CVE-2018-12127 pour Microarchitectural Load Port Data Samping (MLPDS),
  • CVE-2018-12130 pour Microarchitectural Fill Buffer Data Sampling (MFBDS),
  • Et CVE-2019-11091 pour Microarchitectural Data Sampling Uncacheable Memory (MDSUM).

Failles MDS, Intel publie une mise à jour du Microcode

Intel a publié des MCU (Microcode Updates) pour différents processeurs afin d’atténuer les risques. Les utilisateurs de Windows, Linux, Mac et BSD sont invités à installer ces nouvelles mises à jour dès qu’elles seront disponibles pour leur système d’exploitation.

Dans certains cas, elle ne suffit pas. Pour Linux par exemple, une mise à jour du noyau est nécessaire ainsi que l’installation des derniers QEMU.

Intel a déclaré avoir travaillé en étroite collaboration avec les principaux fabricants de systèmes d’exploitation et fabricants de périphériques afin de proposer ces solutions.  Vous trouverez la liste des produits concernés et des microcodes ici.

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Partager
Publié par
Jérôme Gianoli

Article récent

Kioxia Exceria Plus G4 : Un SSD M.2 NVMe Gen 5 milieu de gamme prometteur

Kioxia a dévoilé l'Exceria Plus G4, un SSD M.2 NVMe qui promet des débits musclés… Lire d'avantage

16/12/2024

Mastic Putty de Thermal Grizzly : une alternative aux pads thermiques

Le mastic thermique de Thermal Grizzly se positionne comme une solution haut de gamme pour… Lire d'avantage

16/12/2024

Windows 11 et les PCs non pris en charge, il est temps de clarifier la situation

Un récent article de PCWorld, a semé une confusion en affirmant que Microsoft aurait assoupli… Lire d'avantage

16/12/2024

Windows 11 et Recall, la polémique est toujours là malgré des avancées !

Le retour de Recall n'est pas sans problème. Les critiques sont toujours là autour de… Lire d'avantage

16/12/2024

The Last of Us Part II Remastered débarque sur PC en avril 2025

Naughty Dog a officiellement annoncé que The Last of Us Part II Remastered sera disponible… Lire d'avantage

13/12/2024

CD Projekt RED dévoile The Witcher IV avec Ciri en vedette, bande annonce !

Les Game Awards 2024 a été l'occasion pour CD Projekt RED de dévoiler, à la… Lire d'avantage

13/12/2024