Vulnérabilités Meltdown et Spectre visant les processeurs Intel

Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Salut,

Vous allez ou avez déjà entendu parlé de ces vulnérabilités qui semblent assez importantes.

Deux vulnérabilités nommées Meltdown et Spectre affectent les processeurs Intel depuis 1995.
Ces vulnérabilités peuvent permettre la lecture de données en mémoire et potentiellement voler des informations comme des mots de passe.
Plusieurs applications sont vulnérables dont Windows.

Voici quelques informations autour de ces vulnérabilités Meltdown et Spectre.


Tous les éditeurs se doivent de publier des mises à jour de sécurité.
J'ai publié une liste sur mon site, plus d'infos : https://www.malekal.com/meltdown-spectre-visant-processeurs-intel/

~~

https://twitter.com/CommitStrip_fr/status/948985771402366977



Veuillez appuyer sur une touche pour continuer la désinfection...

6 réponses

  1. jeanbern Messages postés 13740 Date d'inscription   Statut Contributeur Dernière intervention   5 136
     
    Salut,
    Oui effectivement j'en ai entendu parlé .
    Merci pour ce complément d'info
    0
  2. crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 046
     
    Salut Malekal,

    Merci pour cet article.

    Petites corrections :-)

    Un attaquant peut forger un programme qui lire données en mémoire des autres application.
    les ordinateurs personnels, mobiles
    des contre-mesures sur Chrome

    Côté virtualisation, sais-tu si la machine hôte et les machines virtuelles doivent être patchées ? (VMware ou HyperV)
    0
    1. crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 046
       
      Oui j'ai vu cet article pour VMware. Du coup tu confirmes que pas besoin de corriger les KB Windows ou patch Linux pour les VM si tu patches l'ESX ?
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
         
        Faut tout mettre à jour, je pense vu que toutes les applications sont vulnérabilités.
        0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Apple dit que MacOSX est vulnérable mais que des mitigations ont déjà été déployés (comme Mozilla) : https://support.apple.com/en-us/HT208394
    Apple dit vouloir renforcer Safari contre ces vulnérabilités.
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Des mises à jour de BIOS sont dispos pour la plupart des constructeurs : https://www.bleepingcomputer.com/news/software/list-of-links-bios-updates-for-the-meltdown-and-spectre-patches/

    Microsoft a aussi publié un article sur son blog sur les impacts en terme de performances suite au patch : https://www.microsoft.com/security/blog/2018/01/09/understanding-the-performance-impact-of-spectre-and-meltdown-mitigations-on-windows-systems/

    J'ai mis à jour mon article : https://www.malekal.com/meltdown-spectre-visant-processeurs-intel/#EDIT_8211_Patchs_et_baisse_des_performances

    Les processeurs de la génération 2015 à base de Haswell sont les plus impactés.
    0