Intel corrige un bogue d'exécution à distance qui est actif depuis 2008 sur ses processeurs
Table des matières:
Une faille récente récemment découverte dans les technologies Intel AMT (Active Management Technology), ISM (Standard Manageability) et SBT (Small Business Technology) était active depuis 2008, selon une récente annonce de la société.
Apparemment, les processeurs concernés par ce problème auraient pu "permettre à un attaquant non privilégié de prendre le contrôle des fonctionnalités de gestion fournies par ces produits". Cela pourrait potentiellement avoir conduit des pirates à contrôler et infecter à distance les systèmes avec des logiciels espions.
2008 Processeurs Nehalem Core i7 et Intel Core Kaby Lake affectés
Grâce à cet échec, les pirates auraient pu se connecter à un ordinateur vulnérable, contournant les fonctions de sécurité du système d'exploitation, y compris les programmes antivirus, afin d'installer des logiciels malveillants sur le système.
Ces fonctionnalités de gestion non sécurisées ont été disponibles sur divers chipsets Intel au cours de la dernière décennie, en commençant par le Nehalem Core i7 en 2008 et en terminant par le processeur Intel Core "Kaby Lake" de cette année. Heureusement, ce bug, présent dans des millions de processeurs Intel, semble avoir été résolu par une mise à jour du microcode, une mise à jour qui doit être fournie par le constructeur de votre équipement.
Selon Intel, cette vulnérabilité de sécurité critique (étiquetée CVE-2017-5689) a été découverte et signalée en mars par Maksim Malyutin d'Embedi, une entreprise qui a déjà parlé de ce problème en disant qu'un de ses chercheurs en sécurité était responsable de sa trouver.
Que vous utilisiez les technologies AMT, ISM ou SBT, les versions de firmware que vous devez installer (selon la gamme de processeurs) pour résoudre ce problème sont les suivantes:
- Intel Core de première génération: 6.2.61.3535 Intel Core de deuxième génération: 7.1.91.3272 Intel Core de troisième génération: 8.1.71.3608 Intel Core de quatrième génération: 9.1.41.3024 et 9.5.61.3012 Intel Core de cinquième génération: 10.0.55.3000Intel Cœur de 6e génération: 11.0.25.3001 Cœur de septième génération: 11.6.27.3264
D'autre part, consultez ce document pour déterminer si vous avez un système avec AMT, SBA ou ISM et ce guide pour vérifier si votre système a un micrologiciel affecté par cette vulnérabilité de sécurité.
Amd veut empêcher le bogue Intel d'endommager ses processeurs
AMD demande une modification des correctifs de sécurité afin que les performances de ses processeurs ne soient pas affectées par le bogue Intel.
Apple publie une mise à jour qui corrige le bogue de Facetime
Apple publie la mise à jour qui corrige le bogue FaceTime. En savoir plus sur la mise à jour publiée par la société.
Windows 10 2020 build 19002.1002 corrige un bogue qui redémarre le PC
La dernière mise à jour pour Windows 10 2020 build 19002.1002 corrige un bogue majeur requis pour redémarrer / arrêter votre PC