Intel minimise la faille de sécurité «spoiler» dans ses processeurs
Table des matières:
Intel a publié un avis de sécurité sur la vulnérabilité Spoiler découverte par des chercheurs le mois dernier. Les chercheurs ont déclaré que, comme Meltdown, Spoiler affecte uniquement les processeurs Intel, et non les processeurs AMD ou ARM.
Intel Scores Vulnérabilité de spoiler à risque de 3, 8 points sur 10
Spoiler est une autre vulnérabilité de sécurité qui affecterait uniquement les processeurs Core et que les attaquants peuvent utiliser pour voler des informations confidentielles. Contrairement à Spectre et Meltdown, Spoiler affecte une zone différente du CPU, appelée Memory Order Buffer, qui est utilisée pour gérer les opérations de mémoire et est liée au système de cache du CPU. Pour cette raison, les attaques Spoiler peuvent également améliorer les attaques basées sur la mémoire de Rowhammer et d'autres attaques basées sur le cache.
Visitez notre guide sur les meilleurs processeurs PC
Même si nous avons vu une longue série d'attaques Spectre qu'Intel a dû corriger, et d'autres sont attendues, Spoiler n'est pas une autre attaque d'exécution spéculative. En tant que tel, aucune des techniques d'atténuation actuelles d'Intel pour Spectre n'affecte Spoiler. La cause première de la vulnérabilité est dans le sous - système de mémoire propriétaire d'Intel, donc Spoiler affecte uniquement les CPU Intel et non les CPU AMD ou ARM.
Plus d'un mois après que les enquêteurs ont révélé l'attaque du spoiler pour la première fois, Intel lui a attribué son propre CVE (CVE-2019-0162) et a publié un avis indiquant que l'attaque était à faible risque (3, 8 points sur 10) car l'attaque devrait être authentifiée et nécessiterait un accès matériel local.
Les chercheurs notent que Spoiler ne peut pas être résolu par le logiciel et que les nouveaux processeurs Intel auront besoin de modifications matérielles pour empêcher les attaquants de profiter de cette faille.
De cette façon, Intel enlève quelque chose d'important à ce problème de sécurité, qui n'est sûrement pas le premier ni le dernier.
Tomshardware fontUne faille de sécurité découverte dans le co
Nous ne nous remettons toujours pas de ce qui se passe avec Spectre et Meltdown, car une nouvelle vulnérabilité est découverte qui affecte maintenant les processeurs AMD avec 'AMD Secure'.
Une faille de sécurité met en danger les processeurs Intel
Une faille de sécurité met les processeurs Intel en danger. En savoir plus sur cette faille de sécurité découverte-
Apple corrige la faille de sécurité de SSD crypté dans Apfs dans MacOS High Sierra
Apple publie une mise à jour compagnon vers macOS High Sierra qui résout un problème de sécurité majeur sur les SSD cryptés APFS