Certaines puces AMD haut de gamme ont une faille de sécurité majeure



Quelques DMLA les puces sont vulnérables à une faille de sécurité de haute gravité qui permet aux acteurs de la menace de voler des données sensibles du point final, y compris mots de passe et les clés de cryptage. Le fabricant a depuis publié un correctif pour la vulnérabilité et a exhorté ses utilisateurs à l’appliquer rapidement et à minimiser les risques d’être ciblé.

La faille a été découverte par le chercheur en sécurité de Google, Travis Ormandy. Son analyse s’est concentrée sur les processeurs AMD Zen 2 et a déclaré que cela “avait pris un peu de travail”. Cependant, il a réussi à découvrir une mauvaise manipulation d’une instruction appelée “vzeroupper” lors de l’exécution spéculative. Si “l’exécution spéculative” vous dit quelque chose, c’est parce que la même technique a été utilisée dans le Spectre et Meltdown vulnérabilités. C’est une pratique courante utilisée par la plupart des OEM de silicium ces jours-ci, pour accélérer le fonctionnement des puces.





Source link

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *