Vulnérabilités Meltdown et Spectre visant les processeurs Intel

Signaler
Messages postés
178851
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
6 juillet 2020
-
Messages postés
178851
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
6 juillet 2020
-
Salut,

Vous allez ou avez déjà entendu parlé de ces vulnérabilités qui semblent assez importantes.

Deux vulnérabilités nommées Meltdown et Spectre affectent les processeurs Intel depuis 1995.
Ces vulnérabilités peuvent permettre la lecture de données en mémoire et potentiellement voler des informations comme des mots de passe.
Plusieurs applications sont vulnérables dont Windows.

Voici quelques informations autour de ces vulnérabilités Meltdown et Spectre.


Tous les éditeurs se doivent de publier des mises à jour de sécurité.
J'ai publié une liste sur mon site, plus d'infos : https://www.malekal.com/meltdown-spectre-visant-processeurs-intel/


~~

https://twitter.com/CommitStrip_fr/status/948985771402366977




Veuillez appuyer sur une touche pour continuer la désinfection...

6 réponses

Messages postés
13267
Date d'inscription
vendredi 25 mars 2005
Statut
Contributeur
Dernière intervention
29 juin 2020
3 381
Salut,
Oui effectivement j'en ai entendu parlé .
Merci pour ce complément d'info
0
Utile
Messages postés
27898
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 mai 2020
7 514
Salut Malekal,

Merci pour cet article.

Petites corrections :-)

Un attaquant peut forger un programme qui lire données en mémoire des autres application.
les ordinateurs personnels, mobiles
des contre-mesures sur Chrome

Côté virtualisation, sais-tu si la machine hôte et les machines virtuelles doivent être patchées ? (VMware ou HyperV)
0
Utile
Messages postés
178851
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
6 juillet 2020
21 414
Merci, c'est corrigé =)
oui pour les machines virtuelles, Xen a publié un truc
VMware serait vulnérable qu'à Spectre : https://cloudhat.eu/vmware-security-advisory-vmsa-2018-0002-meltdown-specter-vulnerabilities/
Messages postés
27898
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 mai 2020
7 514
Oui j'ai vu cet article pour VMware. Du coup tu confirmes que pas besoin de corriger les KB Windows ou patch Linux pour les VM si tu patches l'ESX ?
Messages postés
178851
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
6 juillet 2020
21 414 >
Messages postés
27898
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 mai 2020

Faut tout mettre à jour, je pense vu que toutes les applications sont vulnérabilités.
Messages postés
178851
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
6 juillet 2020
21 414
Apple dit que MacOSX est vulnérable mais que des mitigations ont déjà été déployés (comme Mozilla) : https://support.apple.com/en-us/HT208394
Apple dit vouloir renforcer Safari contre ces vulnérabilités.
0
Utile
Messages postés
178851
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
6 juillet 2020
21 414
Un papier en anglais qui explique bien comment fonctionne la vulnérabilité : https://berthub.eu/articles/posts/spectre-meltdown/


Déjà exploité, rien qu'avec un malware, 100K mots de passe volés : https://www.malekal.com/meltdown-spectre-visant-processeurs-intel/#EDIT_8211_Vulnerabilites_deja_exploites
0
Utile
Messages postés
178851
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
6 juillet 2020
21 414
Des mises à jour de BIOS sont dispos pour la plupart des constructeurs : https://www.bleepingcomputer.com/news/software/list-of-links-bios-updates-for-the-meltdown-and-spectre-patches/

Microsoft a aussi publié un article sur son blog sur les impacts en terme de performances suite au patch : https://www.microsoft.com/security/blog/2018/01/09/understanding-the-performance-impact-of-spectre-and-meltdown-mitigations-on-windows-systems/

J'ai mis à jour mon article : https://www.malekal.com/meltdown-spectre-visant-processeurs-intel/#EDIT_8211_Patchs_et_baisse_des_performances

Les processeurs de la génération 2015 à base de Haswell sont les plus impactés.
0
Utile
Messages postés
178851
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
6 juillet 2020
21 414
Un nouveau bulletin pour Vmware (VMSA-2018-0007 au 08/02/2018) : https://www.vmware.com/security/advisories/VMSA-2018-0007.html

0
Utile