Meltdown et Spectre : AMD admet que l’énorme faille de sécurité touche aussi ses processeurs

Meltdown et Spectre, le feuilleton continue. Après Intel c'est au tour d'AMD d'admettre que ses processeurs sont aussi touchés par le problème après avoir dans un premier temps déclaré que l'impact de la découverte de ces failles serait “quasi-nul” pour l'entreprise. Les dice AMD seraient touchés par deux variantes de la faille Spectre, la plus difficile à patcher, qui permet d'accéder aux données d'autres applications en cours d'exécution. Des patch et mises à jour du microcode des processeurs sont en cours de préparation et de déploiement.

amd meltdown spectre

Finalement, AMD est aussi touché. Après avoir dans un premier temps nié être concerné par les failles de sécurité matérielles Meltdown et Spectre, le fondeur vient revenir sur ses déclarations dans un communiqué publié dans la soirée du jeudi 11 janvier. On y apprend qu'en réalité la faille de sécurité Spectre concerne aussi les processeurs AMD – ils restent néanmoins épargnés par la faille Meltdown, qui donne accès à à peu près tout ce qui transite par le processeur. Deux variantes de cette faille seraient concernées. Pour rappel, Spectre permet à une personne mal intentionnée d'accéder discrètement aux données des applications en cours d'exécution.

Meltdown et Spectre : les processeurs AMD sont également touchés

La variante Google Project Zero (GPZ) 1 (contournement de la vérification du périmètre ou Spectre) s'applique aux processeurs AMD […] La variante GPZ 2 (Injection Branche Cible ou Spectre) s'applique aux processeurs AMD […] La variante GPZ 3 (Cache Data Frauduleux ou Meltdown) ne s'applique pas aux processeurs AMD“, peut-on lire dans le communiqué. Dans le cas de la première variante, AMD assure travailler avec les éditeurs de systèmes d'exploitation pour mettre au point un patch de sécurité logiciel, comme l'a fait Intel.

AMD suggère avoir révélé bien en amont à Microsoft être concerné par les failles :  « Microsoft distribue maintenant des patches pour la majorité des systèmes AMD. Nous travaillons de près avec eux pour corriger un problème qui a provoqué une pause dans la distribution des matches pour des processeurs AMD plus anciens (AMD Opteron, Athlon, et familles AMD Turion X2 Ultra) un peu plus tôt dans la semaine. Nous nous attendons à ce que problème soit réglé sous peu », apprend-t-on dans le communiqué. Une référence au patch Microsoft à la suite duquel de nombreux PC AMD sont devenus impossibles à démarrer.

Concernant la dernière variante, une mise à jour optionnelle du microcode pour les processeurs Ryzen et EPIC sera proposée dès cette semaine. Des mises à jour pour les processeurs plus anciens seront proposées « dans les prochaines semaines ». Ces mises à jour seront proposées directement par les éditeurs de systèmes d’exploitation (via Windows Update pour les utilisateurs Windows). AMD précise en outre que les GPU de la firme ne sont pas concernés par ces failles.


Abonnez-vous gratuitement à la newsletter
Chaque jour, le meilleur de Phonandroid dans votre boite mail !
Réagissez à cet article !
Demandez nos derniers articles !