SPOILER : les processeurs Intel touchés par une nouvelle faille de sécurité après Meltdown et Spectre

Des chercheurs en sécurité américains et allemands ont mis en évidence une nouvelle faille de sécurité baptisée Spoiler et qui touche les processeurs Intel depuis la première génération de l’architecture Core. Cette vulnérabilité permet d'extraire des données sensibles de la mémoire vive en en exécutant du code JavaScript ou un malware installé sur l'ordinateur, quel que soit le système d'exploitation utilisé.

Processeur Intel

Après avoir été secoué par les failles Meltdown et Spectre il y a un peu plus d'un an, Intel n'a profité que de quelques mois de répit. Le fondeur est au cœur d'une nouvelle polémique suite à la révélation d'une faille de sécurité baptisée Spoiler et qui touche toutes les puces Intel Core depuis la première génération de l’architecture. L'information a été révélée par sept chercheurs en sécurité du Worcester Polytechnic Institute (États-Unis) et de l'université de Lübeck située en Allemagne.

Spoiler : les CPU Intel touchés par une faille de même type que Spectre et Meltdown

Dans leur rapport, les experts exposent une faille dont l’exploitation repose sur un procédé similaire à celui de Meltdown et Spectre, à savoir l'extraction de données transitant par la mémoire de l'ordinateur, quel que soit le système d'exploitation. Cela laisse libre cours à des attaques de type Rowhammer. Les assaillants peuvent y parvenir en exécutant du code JavaScript depuis un navigateur web ou à travers un malware installé sur le PC via les canaux habituels.

La faille concerne uniquement les processeurs Intel Core et même les versions les plus récentes. Les puces des autres constructeurs comme AMD ou ARM ne semblent pas concernés. D'après les chercheurs, l'exécution de Spoiler ne nécessite qu'un jeu réduit d’instructions. Et malgré les similitudes entre cette faille et les vulnérabilités Meltdown et Spectre, les experts affirment qu'elles n'ont rien à voir.

Autrement dit, Spectre est indépendant des failles identifiées il y a un peu plus d'un an. Cela signifie également que les parades trouvées pour ces dernières ne pourraient être appliquées dans le cas d'espèce. Pour l'heure, aucune solution n'est encore proposée. Les chercheurs affirment avoir communiqué les détails de cette faille à Intel en décembre 2018.


Réagissez à cet article !

Demandez nos derniers articles !

Le Google Play Store va rendre les avis bien plus utiles avec cette nouveauté

Google envisage l’intégration d’une option aussi simple qu’efficace dans le Play Store. Elle donnerait une raison de parcourir les avis sans pour autant perdre son temps à tous les lire….

Déjà 345 € de réduction sur le Xiaomi 17 : une offre difficile à ignorer

Le récent Xiaomi 17 voit son prix chuter de près de 350 € grâce à une offre à durée limitée. La version 512 Go du smartphone haut de gamme est…

LinkedIn espionnerait discrètement votre navigateur Chrome, des milliers d’extensions concernées

LinkedIn est accusé d’injecter du JavaScript afin d’analyser les navigateurs web de ses visiteurs à leur insu. Le site, propriété de Microsoft, collecterait des données, telles que les extensions Chrome…

Choice Day AliExpress : les offres à ne pas rater en avril 2026

Comme chaque mois, AliExpress débute avril avec son opération Choice Day qui fait chuter les prix sur toute la boutique. C’est le moment idéal pour réaliser d’importantes économies sur vos…

PlayStation : Sony confirme à demi-mot que ses jeux ne sortiront plus sur PC

Alors que l’on attend toujours une communication officielle de la part de Sony concernant l’avenir de ses portages PC, la firme accumule les indices confirmant l’annonce de Bloomberg d’il y…

L’IA permet de lancer Windows 11 sur des PC non compatibles

Il fallait s’y attendre, un Internaute a réussi à passer outre la configuration minimale obligatoire pour installer Windows 11 à l’aide de l’IA Claude. Le système d’exploitation de lance alors…

OneDrive : attention, vous ne pourrez bientôt plus récupérer vos fichiers supprimés depuis la Corbeille

Microsoft vient d’annoncer aux utilisateurs de OneDrive un changement de taille dans la gestion des fichiers supprimés. En effet, lorsque ceux-ci sont stockés localement et supprimés depuis l’appareil, il ne…

Ce Lego PSP-1000 imaginé par un fan pourrait devenir un kit officiel

Un internaute fan de la console portable de Sony, la PSP, a proposé d’en faire un kit Lego. Son projet rencontre beaucoup de succès et pourrait aboutir à une mise…

Google Chrome : cette nouvelle fonctionnalité au nom rigolo va booster les performances du navigateur

Une nouvelle fonctionnalité va faire son arrivée dans Chrome 148 et malgré son nom légèrement étonnant, elle s’annonce déjà très pratique pour naviguer plus rapidement sur le web. En effet,…

Cette application Samsung présente depuis 15 ans va disparaître de vos smartphones

Une application présente sur les Galaxy depuis plus de quinze ans va bientôt cesser de fonctionner. Samsung pousse ses utilisateurs vers Google Messages et met en avant l’intelligence artificielle pour…