{"id":9884,"date":"2018-01-04T14:59:39","date_gmt":"2018-01-04T14:59:39","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=9884"},"modified":"2019-11-22T09:01:27","modified_gmt":"2019-11-22T09:01:27","slug":"faille-intel","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/faille-intel\/9884\/","title":{"rendered":"Deux vuln\u00e9rabilit\u00e9s graves d\u00e9couvertes dans le mat\u00e9riel d&rsquo;Intel"},"content":{"rendered":"<p>Deux vuln\u00e9rabilit\u00e9s graves ont \u00e9t\u00e9 <a href=\"https:\/\/www.theregister.co.uk\/2018\/01\/02\/intel_cpu_design_flaw\/\" target=\"_blank\" rel=\"noopener nofollow\">d\u00e9couvertes<\/a> dans les puces Intel ; toutes deux pourraient permettre \u00e0 des attaquants de mettre la main sur des informations sensibles d\u2019applications en acc\u00e9dant \u00e0 la m\u00e9moire centrale. La premi\u00e8re vuln\u00e9rabilit\u00e9, Meltdown, peut supprimer la barri\u00e8re entre les applications utilisateur et les parties sensibles du syst\u00e8me d\u2019exploitation. La seconde vuln\u00e9rabilit\u00e9 que l\u2019on trouve \u00e9galement dans les puces AMD et ARM, Spectre, peut tromper les applications vuln\u00e9rables en les amenant \u00e0 divulguer le contenu de leur m\u00e9moire.<\/p>\n<p>\u00a0<\/p>\n<p>Les applications install\u00e9es sur un p\u00e9riph\u00e9rique fonctionnent g\u00e9n\u00e9ralement en \u00a0\u00bb\u00a0mode utilisateur\u00a0\u00ab\u00a0, loin des parties les plus sensibles du syst\u00e8me d\u2019exploitation. Si une application a besoin d\u2019acc\u00e9der \u00e0 une zone sensible, par exemple l\u2019unit\u00e9 d\u2019exploitation, le r\u00e9seau ou le disque sous-jacent, elle doit demander la permission d\u2019utiliser le \u00a0\u00bb\u00a0mode prot\u00e9g\u00e9\u00a0\u00ab\u00a0. Dans le cas de Meltdown, un attaquant pouvait acc\u00e9der au mode prot\u00e9g\u00e9 et \u00e0 la m\u00e9moire centrale sans demander d\u2019autorisation, en supprimant ainsi la barri\u00e8re, ce qui le rendait potentiellement capable de voler des donn\u00e9es de la m\u00e9moire des applications en cours d\u2019ex\u00e9cution, telles que les donn\u00e9es des gestionnaires de mots de passe, des navigateurs, des services de messagerie, des photos et des documents.<\/p>\n<p>En termes pratiques, cela signifie que la m\u00e9moire arbitraire peut \u00eatre lue en utilisant Meltdown. Cela peut concerner des mots de passe, des cl\u00e9s de chiffrement, des codes d\u2019acc\u00e8s, des informations de carte de cr\u00e9dit et bien plus encore. Avec Spectre, d\u2019autre part, la m\u00e9moire d\u2019une application (vuln\u00e9rable) peut \u00eatre lue. Ainsi, par exemple, si vous visitez un site Web, le code JavaScript sur le site Web peut lire les codes d\u2019acc\u00e8s et les mots de passe qui sont stock\u00e9s dans la m\u00e9moire de votre navigateur.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Using <a href=\"https:\/\/twitter.com\/hashtag\/Meltdown?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Meltdown<\/a> to steal passwords in real time  <a href=\"https:\/\/twitter.com\/hashtag\/intelbug?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#intelbug<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/kaiser?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#kaiser<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/kpti?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#kpti<\/a> \/cc <a href=\"https:\/\/twitter.com\/mlqxyz?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@mlqxyz<\/a> <a href=\"https:\/\/twitter.com\/lavados?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@lavados<\/a> <a href=\"https:\/\/twitter.com\/StefanMangard?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@StefanMangard<\/a> <a href=\"https:\/\/twitter.com\/yuvalyarom?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@yuvalyarom<\/a> <a href=\"https:\/\/t.co\/gX4CxfL1Ax\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/gX4CxfL1Ax<\/a> <a href=\"https:\/\/t.co\/JbEvQSQraP\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/JbEvQSQraP<\/a><\/p>\n<p>\u2014 Michael Schwarz (@misc0110) <a href=\"https:\/\/twitter.com\/misc0110\/status\/948706387491786752?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">January 4, 2018<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Meltdown et Spectre sont des bogues de hardware et ils peuvent donc \u00eatre assez difficiles \u00e0 corriger. <a href=\"https:\/\/meltdownattack.com\/%23faq-fix\" target=\"_blank\" rel=\"noopener nofollow\">Des correctifs<\/a> contre Meltdown ont \u00e9t\u00e9 lanc\u00e9s pour Linux, Windows, et MacOS, mais on travaille encore sur le renforcement des applications pour les prot\u00e9ger contre <a href=\"https:\/\/spectreattack.com\/\" target=\"_blank\" rel=\"noopener nofollow\">Spectre<\/a>. Vous pouvez trouver plus d\u2019informations <a href=\"https:\/\/meltdownattack.com\/\" target=\"_blank\" rel=\"noopener nofollow\">ici<\/a>.<\/p>\n<p><strong>Pendant ce temps, il est comme toujours important d\u2019installer les derni\u00e8res mises \u00e0 jour de s\u00e9curit\u00e9 d\u00e8s qu\u2019elles sont disponibles<\/strong>\u00a0car les escrocs ne tarderont pas \u00e0 exploiter ces vuln\u00e9rabilit\u00e9s : le code d\u2019exemple a d\u00e9j\u00e0 \u00e9t\u00e9 publi\u00e9.<\/p>\n<h2>Compatibilit\u00e9 des produits Kaspersky Lab avec la mise \u00e0 jour de Microsoft Windows Security<\/h2>\n<p>Alors que les fournisseurs de syst\u00e8mes d\u2019exploitation se pr\u00e9cipitaient pour corriger Meltdown, ils ont publi\u00e9 des mises \u00e0 jour de s\u00e9curit\u00e9 le 3 janvier qui se sont av\u00e9r\u00e9es incompatibles avec de nombreuses solutions de s\u00e9curit\u00e9, provoquant des dysfonctionnements de certaines fonctionnalit\u00e9s de ces solutions ou des blocages et des red\u00e9marrages des syst\u00e8mes d\u2019exploitation.<\/p>\n<p>Bonne nouvelle :<strong> Les solutions professionnelles et pour particuliers de Kaspersky Lab sont enti\u00e8rement compatibles avec cette mise \u00e0 jour.<\/strong> Microsoft ne fournit la mise \u00e0 jour que s\u2019il a \u00e9t\u00e9 indiqu\u00e9 que le syst\u00e8me est pr\u00eat ; en ce qui nous concerne, nous sommes inclus dans les mises \u00e0 jour qui ont \u00e9t\u00e9 livr\u00e9es le 28 d\u00e9cembre 2017. Si vos bases de donn\u00e9es antivirus sont \u00e0 jour, votre ordinateur est pr\u00eat \u00e0 recevoir la mise \u00e0 jour de Windows qui corrige Meltdown. Si vous ne l\u2019avez pas encore re\u00e7ue, cela sera bient\u00f4t le cas, et nous vous recommandons de l\u2019installer le plus t\u00f4t possible.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Meltdown et Spectre : les deux vuln\u00e9rabilit\u00e9s qui menacent tous les appareils sur les processeurs ARM, AMD ou Intel.<\/p>\n","protected":false},"author":423,"featured_media":9890,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[731,2671,2670,2672,2673,322],"class_list":{"0":"post-9884","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-actualites","9":"tag-intel","10":"tag-materiel","11":"tag-meltdown","12":"tag-spectre","13":"tag-vulnerabilites"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/faille-intel\/9884\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/vulnerabilites\/","name":"Vuln\u00e9rabilit\u00e9s"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/9884","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/423"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=9884"}],"version-history":[{"count":7,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/9884\/revisions"}],"predecessor-version":[{"id":12856,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/9884\/revisions\/12856"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/9890"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=9884"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=9884"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=9884"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}