Faille de sécurité dans les microprocesseurs Intel

L’entreprise de sécurité informatique Bitdefender a annoncé mercredi la découverte d’une faille « majeure » dans les plus récents microprocesseurs conçus par Intel.

microprocesseur
Image : Getty

La faille ne toucherait, pour le moment, que les appareils équipés du système d’exploitation Windows de Microsoft.
Selon les chercheurs chez Bitdefender, des pirates auraient pu exploiter cette vulnérabilité pour accéder à la mémoire du noyau des ordinateurs et voler des informations confidentielles.

Bogdan Botezatu, directeur de recherche chez Bitdefender, explique que tous les microprocesseurs Intel fabriqués depuis 2012 sont exposés à ce genre d’attaque sur Windows.

Un avis publié par l’entreprise Red Hat mardi suggère toutefois que les processeurs mis au point par AMD présentent la même faille.

Comme le rapporte le site Forbes, AMD a indiqué par communiqué être au courant des découvertes de Bitdefender, mais ne pas considérer qu’elles s’appliquent à ses microprocesseurs.

Bitfender, qui affirme avoir repéré la faille depuis plus d’un an, a travaillé en étroite collaboration avec Intel pour concevoir un correctif de sécurité, déployé en juillet dans la dernière mise à jour de Windows.

Microsoft recommande à tous les utilisateurs du système d’exploitation disposant de processeurs Intel ou AMD d’installer la plus récente mise à jour disponible sur leur PC.

La faille est liée à une fonctionnalité qui permet d’optimiser la réactivité des microprocesseurs en anticipant les instructions des utilisateurs. Ces directives laissent parfois des traces qui peuvent être exploitées à des fins malveillantes. Des pirates pourraient ainsi lire des données stockées dans la mémoire du noyau du système, notamment des mots de passe.

« Des criminels seraient en mesure de découvrir les informations cruciales les mieux protégées des entreprises et des particuliers, mais aussi de mener à bien des opérations de vol, de chantage, de sabotage et d’espionnage », explique Gavin Hill, un des vice-présidents de Bitdefender, par communiqué.

Il ne s’agit pas de la première découverte de vulnérabilités sur des microprocesseurs. En 2018, des failles majeures appelées Meltdown et Spectre avaient touché les fabricants Intel, AMD et ARM. Ces défectuosités avaient forcé l’ensemble de l’industrie à effectuer des mises à jour de sécurité sur les processeurs déjà installés pour limiter les risques d’attaques.

Catherine Morin
Catherine Morin
Éditrice - Direction Informatique

Articles connexes

Conférence RSA 2023 : les entreprises touchées par des cyberattaques devraient travailler avec le gouvernement

Le gouvernement américain a besoin que le secteur privé travaille avec lui pour atténuer les cyberattaques, a déclaré un haut responsable du ministère de la Justice aux professionnels de la sécurité de l’information lors de la conférence RSA 2023. 

Décès de Gordon Moore, le co-fondateur d’Intel et une icône de l’industrie

Gordon Moore, co-fondateur du géant des puces Intel et créateur de l'une des « lois » informatiques les plus citées, est décédé vendredi à l'âge de 94 ans. 

Des pirates utilisent OneNote au lieu de macros pour diffuser des logiciels malveillants 

Pendant des années, les cybercriminels ont caché des macros dans des documents Microsoft Office envoyés par courriel afin de diffuser des logiciels malveillants. Lorsqu'un employé clique sur la pièce jointe pour voir le document, la macro s'exécute silencieusement en arrière-plan et provoque une infection. 

Des chercheurs se penchent sur la cybersécurité des secteurs de l’énergie et de l’IdO au Canada

Des chercheurs de l’Université de Sherbrooke enquêtent sur deux des plus grandes préoccupations du pays en matière de cybersécurité : la capacité des services publics d'électricité à faire face aux cyberattaques et la sécurité des appareils industriels sans fil connectés à Internet.

L’hameçonnage demeure le principal moyen pour déjouer les contrôles de sécurité selon IBM

Le IBM Security X-Force Threat Intelligence Index 2023, une analyse des données recueillies à partir des capteurs de réseau et d’enquêtes sur des incidents, est rempli d'un éventail vertigineux de chiffres sur les violations des contrôles de sécurité.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.