Intel : 5 générations de CPU sont visées par une faille catastrophique impossible à corriger !

Des chercheurs ont découvert que cinq générations récentes de processeurs Intel sont visées par une faille matérielle extrêmement grave. Celle-ci met à mal diverses strates fondamentales de la sécurité des PC. La toute dernière génération de processeurs est épargnée.

Un CPU Intel / Crédits : Domaine Public

On a comme l’impression que ça ne va pas très fort chez Intel : des chercheurs de Positive Technologies viennent en effet d’annoncer qu’une grave faille matérielle a été découverte dans 5 générations les plus récentes de processeurs Intel, à l’exception de la toute dernière. Intel a déjà mis en ligne des patchs pour en diminuer l’impact, mais le problème sera impossible à corriger totalement de la sorte.

Cette faille potentiellement catastrophique permet en effet de détourner le CSME, un sous-système des processeurs Intel qui implémente le Trusted Platform Module, un composant permettant le chiffrement sur silicium, l’authentification du firmware UEFI, le fonctionnement de Microsoft System Guard et BitLocker entre autres fonctionnalités sécurité.

Toute la chaîne de confiance de la machine compromise

Pour les détails les plus techniques, nous vous recommandons de lire le post détaillé de Positive Technologies. Mais les pirates ont potentiellement une nouvelle surface d’attaque. Ils peuvent s’en servir pour exécuter du code malicieux qui se lancerait très tôt dans le démarrage de la machine et avec le plus haut niveau de privilèges possible.

“Cette vulnérabilité met à mal tout ce que Intel a fait pour construire la confiance à la racine du système et jeter ainsi des fondations solides pour les plateformes de la firme”, explique Mark Ermolov de Positive Technologies. Et d’ajouter que “le problème n’est pas simplement qu’il est impossible de réparer les erreurs de firmware qui sont codées en dur sur le masque ROM des microprocesseurs et chipsets”.

“L’inquiétude plus générale, c’est que, puisque cette vulnérabilité permet une compromission au niveau matériel, elle détruise la chaine de confiance sur la plateforme dans son ensemble”, complète le chercheur. Exploiter cette vulnérabilité, et notamment lire la clé codée sur le silicium des chipsets requerrait du matériel spécialisé et des années d’expérience.

Néanmoins, les chercheurs pensent que son exploitation n’est plus qu’une question de temps. Selon Intel, le correctif devrait permettre d’éviter des attaques locales. Même si des attaques requérant un accès physique à la machine devraient rester possibles. En outre, si cette faille est en soit un vrai problème pour l’ensemble des utilisateurs, elle pourrait à terme semer le chaos dans les entreprises, dont les composants reposent davantage sur la sécurité sur silicium.

Lire aussi : Intel – une faille affecte ses processeurs, mettez à jour Windows 10 de toute urgence

Le bug fait en tout cas très mauvais genre pour Intel, déjà critiqué pour sa lenteur côté amélioration de la finesse de gravure, le prix, et la performance de ses puces, face à une concurrence AMD de plus en plus agressive et innovante.

Source : Positive Technologies


Réagissez à cet article !

Demandez nos derniers articles !

Photoshop, Lightroom, Adobe Express et Firefly débarquent directement dans Gemini

Adobe annonce le lancement de plusieurs de ses outils au sein de Gemini, tandis qu’Acrobat arrive dans Claude. Adobe embrasse l’IA. Après avoir intégré ses services dans ChatGPT, Claude, Slack…

Grâce à sa nouvelle techno, voici comment Qualcomm veut rendre vos écouteurs moins dépendants du smartphone

Avec sa plateforme Snapdragon Sound Elite Gen 2, présentée au Snapdragon Summit, Qualcomm prépare des écouteurs capables d’accéder à des services et à des assistants IA. Le fabricant mise sur…

Lenovo IdeaPad Slim 3 à prix sacrifié : le PC portable devient encore plus accessible avec ce code promo

Trouver un bon PC portable lorsqu’on a un petit budget n’est pas simple. Heureusement, avec les promotions, vous pouvez vous trouver de bonnes affaires. C’est le cas du Lenovo IdeaPad…

Googlebook : on a vu le nouvel ordinateur de Google en vrai, voici nos premières photos

Avec ses Googlebook, Google présente une nouvelle génération de PC portables associant Android, Chrome et Gemini. Dévoilée au Snapdragon Summit, cette plateforme s’appuie sur les puces de Qualcomm pour conjuguer…

Galaxy Buds On : voici à quoi ressemblent les premiers écouteurs à clip de Samsung

Samsung va lancer un tout nouveau design d’écouteurs sans fil à clip. Et on sait déjà à quoi s’attendre pour ceux qui devraient être nommés Galaxy Buds On. Depuis quelques…

JBL Flip 7 : l’enceinte Bluetooth est à prix mini, mais ça ne va pas durer !

Sur le marché des enceintes portables, JBL est une marque de référence. Elle propose de nombreux modèles dont la très appréciée JBL Flip 7. Cette enceinte nomade propose un son…

Googlebook : cette solution va leur permettre de faire tourner les jeux vidéo les plus gourmands

Nvidia annonce la compatibilité native à venir de son service de cloud gaming GeForce Now sur les nouveaux PC portables Googlebook. En début de semaine, Google a présenté en grande…

Linux arrive officiellement sur Snapdragon : une nouvelle option pour les PC ARM

Qualcomm annonce le support officiel de Linux à partir de sa gamme Snapdragon X2. Debian doit arriver d’ici la fin de l’année 2026, tandis que Canonical vise une certification Ubuntu…

Mars cachait de l’eau chaude sous un cratère, le rover Perseverance vient de tomber dessus

Le rover Perseverance explore depuis 2023 une bande de terrain accrochée au bord intérieur du cratère Jezero, sur Mars. Ses relevés viennent de révéler au moins trois passages d’eau successifs…

Windows 11 : on peut enfin supprimer les applications compagnon Microsoft 365 installées automatiquement sur les PC

L’année dernière, Microsoft imposait des applications compagnon Microsoft 365 qui étaient installées automatiquement sur le système. Celles-ci vont bientôt être abandonnées et il est même possible de les supprimer dès…