AMD Ryzen : cette faille permet de voler vos mots de passe et ne sera pas corrigée avant la fin d’année

Un chercheur en sécurité de Google a dévoilé une faille critique affectant de nombreux processeurs AMD Ryzen. Elle permet aux hackers de voler vos mots de passe et informations sensibles. Les correctifs n’arriveront pas avant la fin de l'année.

processeur securite
Crédits : 123rf

Quand on parle de faille de sécurité sur nos ordinateurs, on a plutôt tendance à penser à un logiciel ou au système d'exploitation lui-même. C'est oublier que parfois, ce sont les composants des machines qui sont exploités par les hackers. La faille découverte par Tavis Ormandy, chercheur en sécurité chez Google, en touche justement un, et pas des moindres. Surnommée Zenbleed, elle touche presque tous les processeurs AMD Ryzen en circulation actuellement. Ce n'est pas la première fois que les processeurs de la marque sont vulnérables.

Plus précisément, Zenbleed concerne les séries AMD Ryzen 3000, 4000, 5000 et 7020, plus les séries Ryzen Pro 3000 et 4000. La gamme de processeurs EPYC Rome, utilisée dans les datacenters, est également atteinte. En exploitant la vulnérabilité, un hacker peut récupérer des données présentes sur la machine à la vitesse de 30 kb par seconde et par cœur du processeur. Assez rapide pour voler des mots de passe ou des clés de chiffrement qui transitent par le composant.

La faille Zenbleed touche presque tous les processeurs AMD Ryzen

La particularité de Zenbleed, c'est qu'il n'est pas nécessaire d'accéder physiquement à l'ordinateur pour l'utiliser. Elle peut être déclenchée à distance par du code Javascript présent sur une page Web par exemple. Pire : elle est presque impossible à détecter. Tavis Ormandy avoue lui même qu'il ne connaît “aucune technique fiable pour détecter l'exploitation [de la faille]”.

Lira aussi  – Cybersécurité : la France est le 5e pays le plus visé par les attaques par ransomwares

AMD a déjà déployé une mise à jour pour la seconde génération des processeurs Epyc 7002, ainsi qu'une liste de dates de déploiement pour les autres. Les correctifs ne seront pas téléchargeables avant octobre 2023 au plus tôt. Certains modèles devront attendre jusqu'à décembre prochain. En attendant, le chercheur en sécurité explique comme fermer la faille au niveau logiciel, au prix d'un impact possible sur les performances de la machine. Comme la manœuvre est technique, n'hésitez pas à vous faire aider si vous souhaitez l'appliquer.

Source : Tavis Ormandy – Blog


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Pragmata : prix, date de sortie, scénario… Tout ce qu’il faut retenir en 5 minutes du jeu de Capcom

Pragmata fait partie des titres les plus attendus de 2026, et témoigne de la bonne forme actuelle de son éditeur Capcom. Prévu pour sortir deux mois après Resident Evil Requiem,…

Bon plan TV S95F : Samsung propose une grosse remise sur sa meilleure TV OLED

Samsung baisse fortement le prix de la TV OLED la plus avancée du moment. Le modèle S95F sorti l’année dernière est en promotion dans ses versions de 55 pouces et…

Discord a menti : les selfies vidéo pour vérifier son âge seront traités par un tiers

Discord a annoncé qu’un système de vérification de l’âge va être déployé sur la plateforme. Pour rassurer les utilisateurs, on nous promettait que les selfies vidéo nécessaires pour prouver sa…

Samsung prépare une nouveauté bien utile pour sa mise à jour One UI 9

Now Nudge pourrait bien devenir l’une des fonctions IA les plus populaires sur les smartphones Samsung. Elle ne sera pas prête pour One UI 8.5, mais devrait l’être pour One…

L’émulateur 3DS progresse, Nvidia prépare une nouvelle Shield TV, le récap’ de la semaine

Un émulateur 3DS plus performant, une nouvelle Shield TV compatible HDR10+, le VPN des Pixel évolue, c’est le récap’ de la semaine. Alors qu’un des émulateurs Nintendo 3DS les plus…

Galaxy S26 : Samsung promet des photos de nuit de toute beauté

Samsung compte sur l’IA pour que les Galaxy S26 capturent de belles photos lumineuses en toutes circonstances, même de nuit.  Après des mois de rumeurs, Samsung a enfin officialisé la…

Le Ninja CRISPi chute à moins de 90 € et atteint son prix le plus bas : c’est le moment ou jamais de craquer !

Le Ninja CRISPi est un airfryer innovant qui vous permet de chauffer vos plats directement dans des contenants en verre que vous pouvez ensuite utiliser pour stocker les restes. Il…

Voici pourquoi chaque éclipse solaire est suivie d’une éclipse lunaire

Les éclipses ne se produisent jamais au hasard. Elles suivent un cycle régulier, appelé saison des éclipses, qui revient deux fois par an. Lorsqu’une éclipse solaire se produit, une éclipse…

QuitGPT, le boycott de ChatGPT prend de l’ampleur sur fond de scandale

ChatGPT fait face à un boycott inédit lancé par un mouvement baptisé QuitGPT. En cause, des liens politiques et des contrats avec des agences gouvernementales. Des milliers d’utilisateurs affirment avoir…

IA

580 € de remise sur le Galaxy Z Fold 7 : belle chute de prix sur le smartphone pliable de Samsung

Le Galaxy Z Fold 7, l’un des smartphones pliables les plus populaires du marché voit son prix chuter de près de 600 € sur le site officiel de Samsung. La…