Tel que rapporté par Phoronix, Intel vient de publier une nouvelle mise à jour du microcode CPU, version 20201110, qui couvre un grand nombre de processeurs Intel, allant des processeurs de la série Core de 6e génération aux processeurs «Tiger Lake» de 11e génération La mise à jour corrige un énorme 40 failles de sécurité, y compris la vulnérabilité «PLATYPUS»

La vulnérabilité PLATYPUS permet à un attaquant de manipuler le système d’interface d’alimentation du CPU et de récupérer des informations sensibles via celui-ci Cela est dû au fait que l’interface d’alimentation est lisible et donc manipulable sans droits administratifs Le correctif résout le problème en verrouillant le système à l’accès administrateur uniquement

Un autre problème lié aux adresses de microcode est une vulnérabilité de divulgation d’informations qui permet à un attaquant d’obtenir des données sur les précédentes exécutions d’instructions AVX via le prédicteur de stockage rapide.

Enfin, la mise à jour du microcode corrige quelques problèmes fonctionnels non liés à la sécurité, notamment des CPU Ice Lake qui plantent ou se bloquent en raison de problèmes VT-d et USB Type-C Plus un correctif Xeon Cascade Lake pour les interruptions lorsqu’un cœur quitte l’état C6

Les utilisateurs de Linux peuvent trouver des instructions pour mettre à jour manuellement leur micrologiciel sur la page Github d’Intel Cependant, il est probable que Microsoft et d’autres fournisseurs de systèmes d’exploitation incluront des mises à jour automatisées qui incluent le nouveau microcode

Tom’s Hardware fait partie de Future US Inc, un groupe de médias international et un éditeur numérique de premier plan Visitez notre site corporatif

Intel, Vulnérabilité, Unité centrale, Sécurité informatique, Microcode, Ordinateur, Circuit intégré

Actualités – FR – Intel repousse la vulnérabilité PLATYPUS avec la mise à jour du microcode

Source: https://www.tomshardware.com/news/intel-fends-off-platypus-vulnerability-with-microcode-update

En s’appuyant sur ses expertises dans les domaines du digital, des technologies et des process , CSS Engineering vous accompagne dans vos chantiers de transformation les plus ambitieux et vous aide Ă  faire Ă©merger de nouvelles idĂ©es, de nouvelles offres, de nouveaux modes de collaboration, de nouvelles maniĂšres de produire et de vendre.

CSS Engineering s’implique dans les projets de chaque client comme si c’était les siens. Nous croyons qu’une sociĂ©tĂ© de conseil devrait ĂȘtre plus que d’un conseiller. Nous nous mettons Ă  la place de nos clients, pour aligner nos incitations Ă  leurs objectifs, et collaborer pour dĂ©bloquer le plein potentiel de leur entreprise. Cela Ă©tablit des relations profondes et agrĂ©ables.

Nos services:

  1. Création des sites web professionnels
  2. Hébergement web haute performance et illimité
  3. Vente et installation des caméras de vidéo surveillance
  4. Vente et installation des systĂšme de sĂ©curitĂ© et d’alarme
  5. E-Marketing

Toutes nos réalisations ici https://www.css-engineering.com/en/works/