Tel que rapporté par Phoronix, Intel vient de publier une nouvelle mise à jour du microcode CPU, version 20201110, qui couvre un grand nombre de processeurs Intel, allant des processeurs de la série Core de 6e génération aux processeurs «Tiger Lake» de 11e génération La mise à jour corrige un énorme 40 security failures, y compris la vulnérabilité «PLATYPUS»

La vulnérabilité PLATYPUS permet à un attaquant de manipuler le système d’interface d’alimentation du CPU et de récupérer des informations sensibles via celui-ci Cela est dû au fait que l’interface d’alimentation est lisible et donc manipulable sans droits administratifs Le correctif résout le problème en verrouillant le système à l’accès administrateur uniquement

Un autre problème lié aux adresses de microcode est une vulnérabilité de divulgation d’informations qui permet à un attaquant d’obtenir des données sur les précédentes exécutions d’instructions AVX via le prédicteur de stockage rapide.

Finally, la mise à jour du microcode corrige quelques problèmes fonctionnels non liés à la sécurité, notamment des CPU Ice Lake qui plantent ou se bloquent en raison de problèmes VT-d et USB Type-C Plus un correctif Xeon Cascade Lake pour les interruptions lorsqu’un cœur quitte l’état C6

Les utilisateurs de Linux peuvent trouver des instructions pour mettre à jour manuellement leur micrologiciel sur la page Github d’Intel Cependant, il est probable que Microsoft et d’autres fournisseurs de systèmes d’exploitation incluront des mises à jour automatisées qui incluent le nouveau microcode

Tom’s Hardware fait partie de Future US Inc, a leading international media group and digital publisher Visit our corporate site

Intel, Vulnérabilité, Unité centrale, Sécurité informatique, Microcode, Computer, Circuit intégré

News – FR – Intel repousse la vulnérabilité PLATYPUS avec la mise à jour du microcode

Source: https://www.tomshardware.com/news/intel-fends-off-platypus-vulnerability-with-microcode-update

Building on its expertise in the areas of digital, technologies and processes , CSS Engineering you in your most ambitious transformation projects and helps you bring out new ideas, new offers, new modes of collaboration, new ways of producing and selling.

CSS Engineering is involved in projects each customer as if it were his own. We believe a consulting company should be more than an advisor. We put ourselves in the place of our customers, to align we incentives to their goals, and collaborate to unlock the full potential their business. This establishes deep relationships and enjoyable.

Our services:

  1. Create professional websites
  2. Hosting high performance and unlimited
  3. Sale and video surveillance cameras installation
  4. Sale and Installation of security system and alarm
  5. E-Marketing

All our achievements here https://www.css-engineering.com/en/works/