Intel : des failles de sécurité rendent des millions de PC vulnérables

 

Intel a avoué que de multiples et sérieuses failles de sécurité étaient cachées dans des millions de puces pour PC vendues ces dernières années. Le problème provient principalement du sous-système Intel Management Engine. Des mises à jour sont disponibles pour rectifier le tir mais elles ne sont pas disponibles sur toutes les machines.

intel cpu

Intel a admis que de sérieuses failles de sécurité étaient présentes dans de très nombreuses puces vendues au cours des dernières années. Elles permettraient à des hackers de mettre en route des programmes non autorisés, faire crasher le système ou se faire passer pour des procédures de sécurité système. La plupart de ces failles sont exploitables seulement avec un accès physique à l'ordinateur, mais cela n'est pas nécessaire dans certains cas. Ces failles de sécurité sont présentes dans quasiment toutes les puces mainstream commercialisées depuis 2015, incluant donc les processeurs Intel sixièmes, septièmes et huitièmes générations.

Intel confirme les failles de sécurité

“En réponse à des problèmes identifiés par des chercheurs externes (Mark Ermolov et Maxim Goryachy du Positive Technologies Research), Intel a passé en revue sa sécurité en profondeur avec l'objectif d'améliorer la résilience du firmware”, a communiqué l'entreprise américaine. “Il en a résulté qu'Intel a identifié des vulnérabilités de sécurité qui pourraient potentiellement mettre les appareils en danger”, a avoué la société. Le sous-système Intel Management Engine est principalement mis en cause. Il fonctionne avec une vieille version d'un système d'exploitation nommé Minix. C'est en exploitant les faiblesses de celui-ci qu'il est possible de corrompre votre ordinateur.

Intel a annoncé avoir développé un patch pour combler la brèche mais les constructeurs doivent maintenant jouer le jeu et proposer aux consommateurs un moyen de mettre à jour leur ordinateur. On sait que Lenovo propose déjà une solution à ses clients. “Nous avons travaillé avec les fabricants sur des mises à jour firmware et software pour supprimer ces vulnérabilités. Les commerces, administrateurs système et les particuliers utilisant des ordinateurs ou appareils qui contiennent ces produits Intel devraient se renseigner auprès de leur constructeur ou de leur vendeur pour mettre à jour leur système le plus tôt possible”, estime Intel, qui a par ailleurs signé la mort du BIOS sur nos PC pour 2020.



Abonnez-vous gratuitement à la newsletter
Chaque jour, le meilleur de Phonandroid dans votre boite mail !
Réagissez à cet article !
Demandez nos derniers articles !
kaspersky smartphone
Kaspersky va lancer un smartphone “impossible à pirater”

Kaspersky Lab est en train de développer un smartphone présenté comme “impossible à pirater”, selon le PDG de la firme Eugène Kaspersky. La firme semble désormais mettre toute son énergie dans de nouvelles initiatives autour de la vie privée et…

top 200 pires mots passe 2020
Voici le top 200 des pires mots de passe de 2020

Le top 200 des pires mots de passe de l’année 2020 est désormais disponible. Comme tous les ans, l’indémodable 123456 arrive en tête du classement. Parmi les thématiques favorites des internautes, on trouve le divertissement, les grossièretés, les prénoms ou les suites de chiffres….

tesla powerwall faille
Tesla : une importante faille de sécurité menace les batteries Powerwall

Des chercheurs en sécurité informatique ont détecté une faille de sécurité importante dans le Tesla Backup Gateway, le système qui gère les connexions au réseau des Powerwall, les batteries de stockage d’énergie domestiques du constructeur. En 2015, Tesla a lancé…

carte sim arnaque
Elle se fait pirater sa carte SIM et perd 17 000 €

Un pirate a réussi à pirater la carte SIM d’une utilisatrice à de multiples reprises, interceptant à sa place les SMS de double authentification. Malgré de nombreuses tentatives pour stopper le processus, le hacker a réussi à voler 17 000…