Pour gérer vos consentements :

Foreshadow : de nouvelles failles de sécurité affectent les CPU Intel

Après Meltdown et Spectre, des chercheurs en sécurité ont découvert un nouvel ensemble de failles touchant les processeurs signés Intel et baptisées Foreshadow.

L’exécution spéculative ciblée

Potentiellement, ces failles peuvent permettre à des hackers de dérober des informations stockées sur des ordinateurs.

Intel a été informé du problème le 3 janvier 2018. La firme de Santa Clara a ensuite identifié deux variantes étroitement liées baptisées Foreshadow-Next Generation (NG).

Cette nouvelle classe de vulnérabilités affecte le canal latéral d’exécution spéculative et a été baptisée « L1 Terminal Fault » (L1TF) par Intel.

Ces vulnérabilités concernent la technologie SGX (Software Guard Extensions) d’Intel. Cette dernière a été conçue pour permettre aux applications exécutées sur un ordinateur de placer les données utilisateurs les plus sensibles dans une forteresse virtuelle.

Des mises à jour de sécurité

Les données à l’intérieur de chaque enclave sont censées être protégées contre les modifications ou les accès provenant de programmes externes tels que les logiciels malveillants, ce qui en fait un lieu idéal pour stocker des informations telles que les numéros de cartes de crédit ou de sécurité sociale.

SGX est une fonctionnalité incluse dans les processeurs Core de 7ème génération et plus, ainsi que la génération Xeon correspondante.

Deux variantes de L1TF peuvent être jugulées avec les mises à jour rendues disponibles par Intel. Mais, la troisième, qui ne concerne qu’un sous-ensemble d’utilisateurs – tels que certains data centers – pourrait nécessiter des mesures supplémentaires.

Intel affirme par ailleurs que les failles L1TF sont corrigées au niveau matériel avec Cascade Lake, une future puce Xeon, ainsi que les futurs processeurs Intel Core qui devraient être lancés plus tard cette année.

Vidéo signée Intel :

(Crédit photo : @Intel)

Recent Posts

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

17 heures ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

20 heures ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

22 heures ago

Accord Microsoft-CISPE : comment Google a tenté la dissuasion

Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…

22 heures ago

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

22 heures ago

RH, finances, stratégie… Les complexités de la Dinum

De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…

2 jours ago