Meltdown et Spectre : AMD admet que l’énorme faille de sécurité touche aussi ses processeurs

Meltdown et Spectre, le feuilleton continue. Après Intel c’est au tour d’AMD d’admettre que ses processeurs sont aussi touchés par le problème après avoir dans un premier temps déclaré que l’impact de la découverte de ces failles serait « quasi-nul » pour l’entreprise. Les dice AMD seraient touchés par deux variantes de la faille Spectre, la plus difficile à patcher, qui permet d’accéder aux données d’autres applications en cours d’exécution. Des patch et mises à jour du microcode des processeurs sont en cours de préparation et de déploiement.

amd meltdown spectre

Finalement, AMD est aussi touché. Après avoir dans un premier temps nié être concerné par les failles de sécurité matérielles Meltdown et Spectre, le fondeur vient revenir sur ses déclarations dans un communiqué publié dans la soirée du jeudi 11 janvier. On y apprend qu’en réalité la faille de sécurité Spectre concerne aussi les processeurs AMD – ils restent néanmoins épargnés par la faille Meltdown, qui donne accès à à peu près tout ce qui transite par le processeur. Deux variantes de cette faille seraient concernées. Pour rappel, Spectre permet à une personne mal intentionnée d’accéder discrètement aux données des applications en cours d’exécution.

Meltdown et Spectre : les processeurs AMD sont également touchés

« La variante Google Project Zero (GPZ) 1 (contournement de la vérification du périmètre ou Spectre) s’applique aux processeurs AMD […] La variante GPZ 2 (Injection Branche Cible ou Spectre) s’applique aux processeurs AMD […] La variante GPZ 3 (Cache Data Frauduleux ou Meltdown) ne s’applique pas aux processeurs AMD« , peut-on lire dans le communiqué. Dans le cas de la première variante, AMD assure travailler avec les éditeurs de systèmes d’exploitation pour mettre au point un patch de sécurité logiciel, comme l’a fait Intel.

AMD suggère avoir révélé bien en amont à Microsoft être concerné par les failles :  « Microsoft distribue maintenant des patches pour la majorité des systèmes AMD. Nous travaillons de près avec eux pour corriger un problème qui a provoqué une pause dans la distribution des matches pour des processeurs AMD plus anciens (AMD Opteron, Athlon, et familles AMD Turion X2 Ultra) un peu plus tôt dans la semaine. Nous nous attendons à ce que problème soit réglé sous peu », apprend-t-on dans le communiqué. Une référence au patch Microsoft à la suite duquel de nombreux PC AMD sont devenus impossibles à démarrer.

Concernant la dernière variante, une mise à jour optionnelle du microcode pour les processeurs Ryzen et EPIC sera proposée dès cette semaine. Des mises à jour pour les processeurs plus anciens seront proposées « dans les prochaines semaines ». Ces mises à jour seront proposées directement par les éditeurs de systèmes d’exploitation (via Windows Update pour les utilisateurs Windows). AMD précise en outre que les GPU de la firme ne sont pas concernés par ces failles.

Réagissez à cet article !
  • Guillaume Soghonian

    C’est quoi un dice ?

    AMD avait nié être touché par les trois variantes … en omettant de préciser en même temps :/
    La communication chez AMD est vraiment à revoir.

    • Insomnia

      AMD n’a pas nié du tout, bien au contraire comparé à Intel qui a tenté de nier complètement.
      AMD a préféré vérifier avant d’annoncer une faille, sachant que la totalement de leurs processeurs n’est pas impacté

Abonnez-vous gratuitement à la newsletter
Chaque semaine, le meilleur de Phonandroid dans votre boite mail !
Demandez nos derniers articles !
Android : comment cacher vos fichiers, photos et applications

Vous voulez garder vos applications, vos photos et vos fichiers en sécurité ? Découvrez comment faire avec nos 6 solutions pour votre vie privée sous Android. Nos applications, nos photos, nos fichiers… on peut accéder chaque petite pièce d’information nous concernant ou presque grâce à notre smartphone. Mais et si quelqu’un y accès ? Comment faire pour assurer votre vie privée ?

Android : comment ne plus être pisté par Google ?

Vous vous méfiez du pistage sur votre smartphone Android et souhaitez réduire votre dépendance aux services de Google ? Nous allons voir dans ce guide pourquoi des données sont transmises sur les serveurs de Google (et les serveurs de votre…