Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
[FAILLE-CVE-2019-0090] Processeurs Intel
#1
Une faille de sécurité découverte dans les processeurs Intel l'année dernière qui aurait été corrigé refait surface.

 
 
 
Cette faille concerne une grande partit des chipsets Intel des cinq dernières années selon un rapport de Positive Technologies.

Elle affecterait le moteur de gestion et de sécurité convergé Intel(CSME), avant appelé Intel BIOS Engine Extension.

Ce CSME est une fonction de sécurité considérée comme "base cryptographique" c'est l'un des premiers systèmes à démarrer et s'occuperait de la vérification de l'authentification cryptographiques de tous les micrologiciels chargés sur un ordinateur. Par exemple il vérifie le BIOS UEFI ou encore le micrologiciel PMC qui gère l'alimentation d'un chipset.
 
Les attaques en provenance de cette faille sembleraient peu détectables.
 
Il est recommandé de remplacer la version des processeurs qui sont affectées par cette faille en version antérieure.

- Nom de la faille : CVE-2019-0090

Cette faille peut permettre de récupérer la clé du chipset qui accorde à un attaquant l'accès à tout sur l'appareil concerné.
 
 
 
 
 
 
"Cookie : Anciennement petit gâteau sucré, qu’on acceptait avec plaisir. Aujourd’hui : petit fichier informatique drôlement salé, qu’il faut refuser avec véhémence."
 

L Fayard
[-] 1 utilisateur dit merci à RomainL pour ce post :
  • EnZ0
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  une faille critique expose les processeurs Zen 1 à Zen 4 d’AMD Chicago5161 1 351 11-02-2025, 09:43
Dernier message: EnZ0
Bug Une faille dans Nuclei permet à des modèles malveillants de contourner la vérif Omnous_Luminae 1 347 07-01-2025, 07:16
Dernier message: EnZ0
  BitLocker contourné par un hacker grâce à une ancienne faille apollon 1 282 06-01-2025, 12:56
Dernier message: EnZ0
  Une faille de sécurité dans le logiciel 7-Zip Marco 1 275 09-12-2024, 15:41
Dernier message: EnZ0
  Faille de sécurité sur Moodle SMK 1 448 18-10-2024, 09:49
Dernier message: EnZ0
  Faille FortiOS Juanito 3 605 18-10-2024, 06:41
Dernier message: EnZ0
  Une entreprise espagnol qui profite des faille de google THUNDQR 0 403 05-12-2022, 07:51
Dernier message: THUNDQR
  Nouvelle faille zero-day sur chrome THUNDQR 0 607 28-11-2022, 07:44
Dernier message: THUNDQR
  Le vol du code source de l'UEFI des puces Alder Lake de chez Intel. difah 0 364 14-10-2022, 07:14
Dernier message: difah
  Une faille vielle de 15 ans fragilise des projets open source de Python Ben 0 515 26-09-2022, 08:53
Dernier message: Ben

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)