Categories: Actualités

Windows 11 / 10, comment colmater la faille Downfall de certains processeurs Intel ?

Microsoft publie des explications

Face à la vulnérabilité CVE-2022-40982 affectant des PCs Windows sous certains processeur Intel, Microsoft publie un article dévoilant des instructions d’atténuation. L’objectif est de limiter les risques.

Cette faille Downfall a été révélée au début du mois d’aout. Elle affecte certains PCs sous processeur Intel sous Windows 10, Windows 11 ou Windows Server versions 2019 et 2022. Le document relatif à KB5029778 apporte des explications aux administrateurs système concernant les protections disponibles.

Concernant l’exploitation de cette faille GDS (Collect Data Sampling) Microsoft stipule qu’elle peut “être utilisée pour déduire des données à partir de processeurs affectés au-delà des limites de sécurité telles que le noyau utilisateur, les processus, les machines virtuelles (VM) et les environnements d’exécution approuvés.

Windows 10 et 11, Comment atténuer la faille CVE-2022-40982 ?

Les administrateurs doivent installer la mise à jour du microcode Intel Platform Update 23.3 pour l’atténuer. En règle générale, pour obtenir cette mise à jour il faut se rapprocher du fabricant d’équipement d’origine (OEM). Pour obtenir la liste des fabricants OEM, consultez Fabricants de systèmes. Aucune autre action n’est nécessaire pour atténuer la vulnérabilité.

A noter que ce problème ne concerne pas les dernières générations de processeur Intel dont Alder Lake, Raptor Lake et Sapphire Rapids. Pour connaitre en détails les références concernées c’est ici : 2023.3 IPU – Intel Processor Advisory.

L’atténuation est activée par défaut sur les systèmes ayant installés la mise à jour. Sa désactivation est possible bien que non recommandée. Redmond précise que l’opération peut se faire dans un cadre ou la vulnérabilité ne fait pas partie du modèle de menace (ce qui est assez logique). La manœuvre est entrevue car la mesure d’atténuation peut avoir une incidence sur les performances du système.

Pour ce faire il faut que le PC Intel sous Windows 10 ou Windows 11 dispose des mises à jour du 22 août 2023 ou de mises à jour plus récentes. Pour Windows Server il faut la présence des mises à jour du 12 septembre 2023 prochain.

Si ces conditions sont remplies il faut exécuter la commande suivante à partir d’une fenêtre d’invite de commandes (mode administrateur) pour la désactiver.

reg add « HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management » /v FeatureSettingsOverride /t REG_DWORD /d 33554432 /f

Il est nécessaire de redémarrer le PC pour le changement prenne effet. Cette désactivation peut être annulée à tout moment en supprimant le Dword créé dans le Registre.

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Voir commentaires

Partager
Publié par
Jérôme Gianoli
Tags: Microsoft

Article récent

Black Friday, Gigabyte fracasse les prix de ses cartes mères !

Si vous recherchez une carte mère Intel ou AMD, de bonnes affaires sont en cours… Lire d'avantage

22/11/2024

Black Friday, voici les meilleures affaires Gigabyte du moment !

À l'occasion du Black Friday, Gigabyte propose une page spéciale sur son site Internet, mettant… Lire d'avantage

22/11/2024

GeForce RTX 40, Nvidia annonce de possibles pénuries pour la fin de l’année

Les joueurs espérant des cartes graphiques à prix réduit pendant les fêtes pourraient être déçus.… Lire d'avantage

22/11/2024

Windows 10, KB5046714 est disponible en téléchargement, quoi de neuf ?

Microsoft a publié KB5046714 pour les PC Windows 10 22H2. Il s’agit d’une mise à… Lire d'avantage

22/11/2024

NH-D15 G2, Noctua propose-t-il l’arme ultime en Aircooling pour combattre le Thermal Trottling ?

Positionné à 149,90 € et équipé de deux ventilateurs NF-A14x25r G2 à cadre rond le… Lire d'avantage

22/11/2024

Test NH-D15 G2 de Noctua

Positionné à 149,90 €, le NH-D15 G2 promet des performances Aircooling ultimes. A l'usage est-il… Lire d'avantage

22/11/2024