KultureGeek Matériel Les processeurs d’Intel touchés par une faille impossible à corriger

Les processeurs d’Intel touchés par une faille impossible à corriger

1 min.
6 Mar. 2020 • 19:09
7

Et une nouvelle faille pour les processeurs Intel, une. Les chercheurs de Positive Technologies détaillent cette vulnérabilité qui ne peut pas être bouchée à l’aide d’une mise à jour logicielle. Le problème tourne autour des clés cryptographiques qui, si elles sont obtenues, peuvent être utilisées pour biaiser la confiance dans un système.

Intel Core I9 9900ks

Tout part du Converged Security and Manageability Engine (CSME). Celui-ci travaille en arrière-plan et effectue de nombreuses tâches cruciales de bas niveau, telles que la mise en marche de l’ordinateur, le contrôle des niveaux de puissance, le démarrage des puces, la vérification et le démarrage du firmware de la carte mère et tout ce qui touche aux fonctions cryptographiques. Le moteur est la première chose qui se lance lorsqu’une machine est allumée.

L’une des premières choses qu’il fait est de mettre en place des protections de mémoire sur sa propre RAM intégrée afin que d’autres matériels et logiciels ne puissent pas interférer avec lui. Cependant, ces protections sont désactivées par défaut, il y a donc un minuscule décalage de temps entre la mise sous tension d’un système et l’exécution par le CSME du code dans sa ROM de démarrage qui installe ces protections. C’est à ce moment que le CSME peut être contrôlé à des fins malveillantes.

La faille concerne les processeurs Intel sortis ces cinq dernières années. Les chercheurs disent avoir prévenu Intel l’année dernière et le groupe a depuis sorti un patch pour tenter de limiter la casse. Mais la faille peut tout de même être exploitée et des hackers peuvent être en mesure d’accéder au contenu d’un ordinateur.

Signaler une erreur dans le texte

Les sujets liés à ces tags pourraient vous interesser

7 commentaires pour cet article :

  • X-OR
    Si il s’agit des failles Meltdown et spectre , ces infos sont perimées depuis plusieurs mois.
  • Aki
    Non il doit s’agir d’une autre faille car les deux que tu mentionne ne touchent pas les processeurs des dernières générations.
  • Totey
    Donc toute machine à processeur Intel est donc vulnérable par cette faille impossible a patcher ?
  • Maxime48
    Magnifique. Ils nous vendent des proc à 300€ et ils sont pas capables de les sécuriser comme il faut. J’aurai vraiment dû passer chez AMD quand j’en avais l’occasion…
  • X-OR
    Effectivement c’est une nouvelle faille qui ne touche pas les processeurs 10xxx si je comprend bien.
    Vivement qu’intel lache ce foutu 14nm avec ces versions +++ et bouche ces failles.

Les derniers articles

Kamoʻoalewa,

Tianwen-2 : la Chine prépare un atterrissage complexe sur l’astéroïde Kamoʻoalewa

30 Juin. 2026 • 17:25
0 Science

La mission chinoise Tianwen-2 approche d’une étape décisive. Lancée en mai 2025, la sonde doit tenter de rejoindre puis...

PlayStation 5 PS5 Logo

PlayStation 6 : Sony suggère une PS6 portable pour aller « au-delà du salon »

30 Juin. 2026 • 16:13
0 Jeux vidéo

Hideaki Nishino, PDG de Sony Interactive Entertainment, esquisse une PlayStation 6 capable de dépasser l’usage classique du salon. Cette...

[Dernier jour – #Concours] Prime Days Tineco : de fortes promotions sur les aspirateurs laveurs et sans fil (+ 3 Tineco S7 Artist à gagner)

30 Juin. 2026 • 15:30
61
Livreur Colis

Petits colis : la France suspend sa taxe de 2 € au profit de la taxe européenne de 3 €

30 Juin. 2026 • 15:00
1 Internet

La France met fin dès ce 1er juillet à sa taxe nationale de 2 euros sur les petits colis, quatre mois après son entrée en...

Play store

Google Play Store 52.1 : une mise à jour pour accélérer Android et mieux encadrer l’IA

30 Juin. 2026 • 14:54
0 Logiciels

Le Google Play Store n’est plus seulement l’endroit où l’on télécharge des applications Android. Au fil des...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site