intel

Une vulnérabilité dans certaines cartes mères Intel

Le constructeur informatique Intel vient de lancer une alerte concernant certaines de ses cartes mères. Une faille qui, dans certaines conditions, peut permettre à un pirate de prendre la main sur l’ordinateur visé.

La société Intel vient d’alerter ses utilisateurs qu’une faille avait été découverte dans certaines de ses cartes mères. Une faille qui est cependant limitée dans l’espace. Le pirate doit avoir un accès physique à la machine pour lancer son infiltration. Dans son bulletin de sécurité 56, Intel indique que la fonction « SmmRuntime » est impactée.

SmmRuntime permet au cœur de votre machine, le BIOS, un accès au processeur central x86 via le System Management Mode. Le SMM permet de lancer des tâches telles que le contrôle et la maintenance. Un pirate, avec un accès local, mais pas administrateur, peut cependant jouer avec la faille et devenir le « Kalif à la place du Kalif ». Plus d’une dizaine de cartes mères sont concernées.

Rendez-vous sur le site du fabriquant pour savoir si votre bios, sur les 30 cartes concernées, possède déjà son correctif. A noter que d’ici le 9 septembre, l’ensemble des cartes devraient être corrigées. Pour le moment, j’ai pu uniquement constater 4 patchs. Etonnant qu’Intel en parle avant la diffusion globale des correctifs. « Intel recommande fortement l’application des mesures d’atténuation. Ai-je pu lire. Pour les produits de marque Intel où la correction est toujours en attente, nous vous recommandons de suivre les pratiques de sécurité, y compris de contrôler le moindre privilège et de garder les logiciels de sécurité et systèmes d’exploitation à jour« . Début Août, Intel a corrigé des problèmes considérés comme modérés visant certains de ses 92829 SSD. Le fait de réinitialiser le mot de passe ATA des SSD pouvait détruire les données stockées.

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. ZATAZ.com est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Avec plus de 30 ans d'expérience, Damien Bancal s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. Sa carrière est marquée par une forte implication dans l'éducation à la cybersécurité, notamment à travers des conférences et des publications spécialisées. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Par exemple, un portrait de La Voix du Nord le décrit comme "Monsieur Cybersécurité", soulignant son influence et son rôle essentiel dans ce domaine. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Volontaires de la réserve citoyenne - Gendarmerie Nationale et de l'Éducation Nationale. Médaillé de la DefNat (Marine Nationale) et de la MSV (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.