Attention, ce mauvais réglage expose une dangereuse faille de certaines cartes mères MSI

Un chercheur nommé Dawid Potocki a découvert une faille de sécurité touchant les cartes mères MSI. Après plusieurs tentatives infructueuses pour joindre la compagnie taïwanaise, il s’est donné pour mission d’informer le public de cet exploit affectant sans doute des milliers de PC dans le monde.

Le logo MSI sur de la lave / Crédit : 123rf

Me Potocki a mis au jour « un réglage par défaut du Secure Boot de l’UEFI qui permet à n’importe quelle image de système d’exploitation de s’exécuter », même si sa signature logicielle est erronée ou manquante.

À lire — Gare à cette fausse version de MSI Afterburner, elle infecte votre PC pour miner des cryptos

Le Secure Boot (ou lancement sécurisé) est une fonctionnalité de l’UEFI qui n’autorise le démarrage de l’OS que si celui-ci est signé numériquement, et donc, reconnu. Selon Me Potocki, un mauvais réglage met actuellement en danger la sécurité de près de 300 cartes mères MSI. Fort heureusement, notre chercheur affirme que les PC portables, tels que le MSI Alpha 15 Advantage Edition, par exemple, ne sont pas concernés.

Certaines cartes mères MSI sont mal réglées, elles exposent une faille dangereuse

Cette faille touche sans discrimination les cartes mères pour AMD et Intel, que les processeurs soient récents ou anciens. Les paramètres de certains firmwares sont défectueux, et comme MSI semble ignorer les appels du chercheur en sécurité, c’est à vous, en tant qu’utilisateur, de changer le réglage de votre carte mère, si elle est concernée. Heureusement, Me Potocki nous donne la marche à suivre, et elle est plutôt simple. La liste des références affectées est disponible sur son Github.

Sur son blog, il précise : « les cartes mères MSI avec certaines versions de firmware permettent par défaut de démarrer des fichiers binaires même s’ils violent la politique de sécurité. Ils ne fournissent donc aucune sécurité supplémentaire ». Pour refuser le démarrage en cas de violation de la politique, accédez à l’endroit où sont situés les paramètres du Secure Boot dans votre UEFI. Changez « Secure Boot Mode » pour « Custom », puis ouvrez « Image Execution Policy ». Changez « Always Execute » en « Deny Execute » pour « Removable Media » et pour « Fixed Media ».

Source : Dawid Potocki


Réagissez à cet article !

Demandez nos derniers articles !

JBL rend officielle la série JBL Live 4 : des écouteurs conçus pour une expérience complète et sur mesure encore plus fluide

JBL a officialisé sa nouvelle série d’écouteurs avec boîtier Smart Charging Case : la gamme JBL Live 4. Caractéristiques principales, prix, nouveautés… Voici ce qu’il faut retenir des trois modèles qui…

Les JBL Live 680NC et 780NC sont officiels : ces casques pensés pour le quotidien allient style, confort et qualité audio

JBL officialise sa nouvelle gamme de casques Live : les JBL Live 680NC et 780NC. La marque a fait évoluer plusieurs aspects afin de proposer des produits pensés pour le quotidien,…

JBL officialise le EasySing Mic Mini : faites entendre votre voix partout grâce à ce micro nomade dopé à l’IA

JBL vient de présenter plusieurs produits. Aux côtés des nouvelles générations de casques, écouteurs et PartyBox, un appareil fait figure de nouveauté totale : le EasySing Mic Mini, un micro de…

JBL officialise les enceintes PartyBox 130 et 330 ou comment faire la fête intensément jusqu’au bout de la nuit

En même temps que ses nouvelles séries de casques, d’écouteurs et d’un produit inédit, JBL vient d’officialiser la dernière génération de ses enceintes festives, composée des PartyBox 130 et PartyBox…

Voiture électrique : Lexus rattrape enfin Tesla en ajoutant cette option fondamentale

Il était temps que les voitures électriques Lexus se mettent au niveau de la concurrence. Surtout au niveau d’une fonction très utilisée ailleurs depuis des années et totalement absente des…

Huawei Watch FIT 5 Pro : trail, vélo, running… cette montre connectée veut tout faire en mieux

Trail, vélo, running… Huawei revoit sa copie avec la Watch FIT 5 Series et des modes sport bien plus étoffés qu’attendu. La version Pro veut convaincre les sportifs réguliers avec…

Des pirates utilisent l’IA pour trouver une faille zero-day et l’exploiter

Les experts en cybersécurité de chez Google ont découvert la première utilisation documentée de l’IA pour trouver une faille zero-day. C’est-à-dire une vulnérabilité dont les développeurs du produit visé n’ont…

IA

Le lancement de la bêta publique de One UI 9 est imminent, ces indices le prouvent

Samsung multiplie les actions qui laissent à penser que la bêta publique de One UI 9 ne va plus tarder à arriver. Pour l’heure, on ne sait pas encore quels…

Vos messages Android vers iPhone sont enfin chiffrés de bout en bout grâce à cette collaboration inédite

Depuis des années, envoyer un message d’un Android vers un iPhone revenait à envoyer une carte postale. N’importe qui pouvait le lire en chemin. iOS 26.5 vient enfin de fermer…

YouTube va vous permettre de retirer tous les éléments d’interface pour enfin voir correctement vos Shorts

YouTube travaille actuellement sur une option qui permet de retirer tout ce qui s’affiche sur votre écran lorsque vous visionnez des Shorts. Une fonctionnalité directement inspirée par ce que propose…