AMD révèle 31 vulnérabilités sur ses processeurs, notamment sur les Ryzen

16 janvier 2023 à 15h15
13
© AMD
© AMD

Avec le concours d'Apple, Google et Oracle, AMD a décelé 31 vulnérabilités sur ses processeurs à destination des consommateurs et des data centers.

Les détails de cette découverte ont été répertoriés dans un rapport de vulnérabilité exceptionnellement publié ce mois-ci, en raison de la gravité de la situation. En temps normal, AMD présente ce type de rapport en mai et novembre.

Une faille d'ampleur pour les processeurs AMD

Parmi les 31 vulnérabilités nouvellement décelées, 28 affecteraient les processeurs EPYC, spécifiques aux data centers. Quatre d'entre elles ont été classées comme étant de « haute priorité ». Concernant les processeurs à destination des consommateurs, nous avons donc trois failles, dont une hautement prioritaire.

Ces trois vulnérabilités des processeurs pour particuliers toucheraient un large panel de modèles, des Ryzen 2000 aux 6000 à destination des PC portables, en passant par les Threadripper 2000 et 3000 HEDT et Pro.

Comme à l'accoutumée, ces failles de sécurité toucheraient le BIOS et le démarrage sécurisé, offrant l'accès à des attaquants extérieurs dotés de privilèges élevés d'accéder ainsi à la machine vulnérable pour en manipuler le fonctionnement, comme en injectant des malwares.

Déploiement d'urgence de correctifs

Bien entendu, AMD s'est penchée sur des moyens de mitiger ces failles dès que possible. Le caractère exceptionnel de la situation a également forcé la société à déployer un tel rapport ce mois-ci, habituellement délivré deux fois par an. Les vulnérabilités jugées de haute priorité ont naturellement été les premières à être traitées.

De ce fait, le fabricant a mis en place des changements ASEGA (un code utilisé durant la création du BIOS et du code UEFI), qui ont été fournis aux OEM. La balle tombe ensuite dans le camp des vendeurs pour déployer ces correctifs aussi rapidement que possible.

Les utilisateurs des séries de processeurs potentiellement affectés sont donc invités à se rendre sur le site officiel des vendeurs afin de voir si une nouvelle mise à jour est disponible et l'installer. Compte tenu de la gravité de la situation, il est en effet préférable de prévenir plutôt que de guérir en attendant que les vendeurs déploient eux-mêmes lesdits correctifs.

Source : AMD

Robin Lamorlette

Fan absolu de tech, de films/séries, d'heroic-fantasy/SF et de jeux vidéos type RPG, FPS et hack&slash qui se shoote à coups de lore sur Star Wars, The Witcher, Cyberpunk, Game of Thrones et Donjons &...

Lire d'autres articles

Fan absolu de tech, de films/séries, d'heroic-fantasy/SF et de jeux vidéos type RPG, FPS et hack&slash qui se shoote à coups de lore sur Star Wars, The Witcher, Cyberpunk, Game of Thrones et Donjons & Dragons/Baldur's Gate 3.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (13)

merotic
Pour le quidam, mettre à jour le bios est impossible et impensable.<br /> Il faut s’y connaître un peu.
os2
est-ce que amd utilise minix sur ses cpu comme intel?
jason56
Moi ce qui me fait peur c’est plutôt la perte de performance après les correctifs installés.<br /> Je pense que cela va réduire de 30% les perfs
Feunoir
Coté cpu destktop a part pour les AMD Ryzen™ 5000 Series Desktop Processor with Radeon™ Graphics Cezanne, le bios nécessaire semble dater de 2021, voir même plus ancien?<br /> Les ryzen série 3000 et 5000 (sans partie apu) sont même en N/A, donc pas concernés?<br /> Les ryzen 6000 mobile pareil, sont en N/A.<br /> Pour mon ryzen serie 5000 cela semble tranquille, mais pour le ryzen 2600 là je suis perplexe, Asrock dit sur la page bios pour tous ceux sortis depuis mi 2019<br /> *ASRock do NOT recommend updating this BIOS if Pinnacle, Raven or Summit Ridge CPU is being used on your system.<br /> Mais sur la page CPU le 2600 est compatible à partir du bios « ALL »<br /> Ca part de l’exécution d’un fichier vérolé, le risque est tolérable donc je crois que pour l’instant je vais suivre la recommandation d’Asrock sur la même page : If the system is working properly, we recommend keeping the current BIOS / firmware.
qotzo
en mode parano/médisance : AMD crée des processeurs en bypassant des pans de vérifications de sécurité, le quidam va se ruer sur les AMD, car pas cher et performants, puis AMD crée un patch pour ajouter ces vérifications de sécurité, plombant les perfs.<br /> Non sérieux ça peut arriver ça ?
Pernel
@Meroric c’est plus le cas depuis des années, une simple clé USB, c’est pas compliqué.<br /> @jason56 tu te bases sur quoi ?<br /> @qotin zom comme Intel en fait …
Blackalf
Feunoir:<br /> Les ryzen série 3000 et 5000 (sans partie apu) sont même en N/A, donc pas concernés?<br /> Ayant un Ryzen 7 5800X, je me pose la même question, N/A pouvant signifier non disponible ou non applicable. ^^
bmustang
intel n’est pas mieux avec des failles remontant à 20 ans, perfs en moins etc etc
Araldwenn
ASEGA, c’est plus fort que toi… Ca serait pas plutôt AGESA (AMD Generic Encapsulated Software Architecture) ?
Pernel
Sega Africa, Ambiance de la brousse
Benjamin_GERARD1
Intel est tout autant concerné et l’a déjà été y compris au cours des 20 dernières années. Donc pas mieux l’un que l’autre<br /> Enfin déduire que les coûts légèrement inférieurs Vs Intel sont la cause directe des failles révélées est par ailleurs un syllogisme étonnant… Sans doute le mode parano
blue_dwarf
Par contre les failles de secu et backdoor des routeur,wifi,etc… On en parle plus depuis longtemps<br /> Comprendre ça passe sous silence depuis au moins 2ans<br /> Bref la sécu c est un tout<br /> Pas que Windows et le CPU<br /> Quand on vois que sans mm parler informatique les États ne font rien pour attaquer en justice rien que le démarchage téléphonique abusif<br /> Ou mm tout les arnaqueur qui abuse sur les formation ou travaux<br /> Bah non faut mieux supprimer les bourses formation pour lequel on a cotisé<br /> Ou supprimer les aide pour l isolation des maison<br /> Bah ouais continuons à nous faire les poches pour des truc qu on cotisé constamment et n arrêtons pas les voleur<br /> Faut dire que le plus gros voleur c est l État<br /> Quand on sait que si le pognon prit au français pour la sécu sociale qu on nous détruit n allait pas dans les caisses noires de l État et bien aux hôpitaux dentiste et etc… On cautise tellement que la sécu serait bénéficiaire<br /> Oui à un pleurer de savoir ça<br /> On idéalise de devenir voleur pour réussir dans la vie<br /> Monde de M
tosqualler
Au pifometre ?
Voir tous les messages sur le forum
Haut de page

Sur le même sujet