COMPTOIR
  
register

Intel corrige une faille majeure qui traine sur ses CPU depuis 2008

Vous pensiez qu'à défaut d'être le plus véloce du moment, votre bon vieux Core i7 Nehalem de 2008 avait assez de maturité pour vous assurer la sécurité du matériel rodé ? Vous n'auriez pas pu plus vous tromper puisque Intel vient tout juste de corriger une faille présente dans ses solutions embarquant les technologies AMT (Active Management Technology), ISM (Standard Manageability) et SBT (Small Business Technology) depuis 2008.

 

Une faille majeure qui irait apparemment jusqu'à permettre une prise en main à distance de l'appareil sans que la partie logicielle ne puisse le détecter, permettant de surcroit d'installer un peu ce que l'attaquant voudrait. Découverte en mars par Maksim Malyutin et référencée CVE-2017-5689, cette porte dérobée vient d'être fermée par Intel dans une mise à jour du micrologiciel (firmware) accompagnant ses puces, qui changera en fonction de leur génération :

 

  • Puce Core de première génération : 6.2.61.3535
  • Puce Core de seconde génération : 7.1.91.3272
  • Puce Core de troisième génération : 8.1.71.3608
  • Puce Core de quatrième génération : 9.1.41.3024 et 9.5.61.3012
  • Puce Core de cinquième génération : 10.0.55.3000
  • Puce Core de sixième génération : 11.0.25.3001
  • Puce Core de septième génération : 11.6.27.3264

 

Pour savoir si votre machine fait partie de celles à risque, il faudra vérifier qu'elle soit compatible AMT, IMS ou SBT grâce à ce document et en passer par la démarche présentée sur cette page pour savoir si votre micrologiciel est impacté. Le marché grand public ne devrait cependant pas être spécialement touché, puisque ces technologies appartiennent aux gammes professionnelles et serveurs du constructeur (vPro). Reste maintenant à espérer pour ceux qui sont touchés que le fabricant de leur machine (ou de leur mobale) se bouge de sortir une mise à jour comprenant le micrologiciel corrigé pour les puces Core à problème. Comme quoi, se tenir à jour est toujours une bonne chose ! (source : The Register)

 

 Intel

Un poil avant ?

Microsoft présente la VR sous Windows, avec le casque de chez Acer

Un peu plus tard ...

Thermaltake douche la GTX 1080Ti STRIX d'ASUS

Les 9 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par Biloute du Nord-Pas-de-Calais, le Jeudi 04 Mai 2017 à 17h23  
Y a t il une âme charitable pour nous expliquer comment on peut mettre à jour notre proc et pour quel proc exactement, d'avance merci.
par Un ragoteur Gaulois d'Ile-de-France, le Jeudi 04 Mai 2017 à 10h05  
J'ai suivi les deux liens données et j'ai rien compris. Pouvais pas faire une liste ?

Du coup, mon 920 ? C'est le moment de le changer ? Ou pas ?
par Un ragoteur de transit d'Ile-de-France, le Mercredi 03 Mai 2017 à 11h24  
Je crois que l'Intel AMT était pas mal décriée par des défenseurs des libertés numériques pour les raisons su-citées.

> genre ARM

Ce n'est pas dit que soit mieux chez ARM et pour le moment le gagne pain d'ARM ce sont les mobiles (même s'ils tentent une percée sur les serveurs).
par Splint3r-b3n, le Mercredi 03 Mai 2017 à 01h19  
Du coup est-ce que quelqu'un pourrais foutre un gros pied au cul à intel une bonne fois pour toute , genre ARM ??? Pour-qu'ils fassent enfin des tests de sécu/unitaires correctement,sur ces cpu vu tout le cash flow qu'ils ont, çà ne devrait pas trop leur couter trop cher !!! Ahh wait a minute !
On me dit dans l'oreillette que j'ai pris mon i7 5820k juste un peu trop tôt pour profiter de Ryzen inexistant à époque et toujours poutré en OC avec de la bonne DDR4 ..... merci bibi....mais vu que je ne pense pas mais qui poutre toujours autant GG pour ceux tombés pile entre la bonne et ceux qui on pu attendre assez longtemps sans contrainte de temps de et de perf
par Un médecin des ragots d'Alsace, le Mardi 02 Mai 2017 à 22h55  
il était temps
par Gobrosse, le Mardi 02 Mai 2017 à 20h10  
par Pounyet, le Mardi 02 Mai 2017 à 18h03
Super réactifs même puisque faille découverte il y a un mois
Utilisée depuis une bonne demi-décénie par va savoir quel régime dictatorial où agence de renseignement intrusive, pas de quoi se biler quoi
par Un ragoteur qui aime les de Lorraine, le Mardi 02 Mai 2017 à 18h25  
Comme quoi se tenir à jour est toujours une bonne chose . Oui sur tout 9 ans après. Comme quoi tout est relatif
par Pounyet, le Mardi 02 Mai 2017 à 18h03  
Super réactifs même puisque faille découverte il y a un mois
par roy, le Mardi 02 Mai 2017 à 17h36  
C'est ce qui s'appelle être réactif.