De nombreux processeurs Intel affectés par une faille au doux nom de ZombieLoad

15 mai 2019 à 13h49
9
ZombieLoad

Une nouvelle vulnérabilité majeure a été découverte récemment : ZombieLoad. Elle concernerait quasiment l'ensemble des processeurs Intel fabriqués depuis 2011.

La faille exploiterait en tout 4 vulnérabilités matérielles, toutes liées à des processeurs Intel, qui permettrait ainsi aux malandrins de récupérer tout un ensemble d'informations privées sur les ordinateurs touchés (mots de passe, historiques de navigation,...).

Une vulnérabilité matérielle

Après les failles matérielles Spectre et Meltdown, c'est au tour de ZombieLoad, ou plutôt, CVE-2018-12130. La nuance : seul les processeurs Intel sont concernés (et non pas ceux sous AMD et ARM). Pour information, ZombieLoad est une attaque informatique qui exploite les techniques d'exécution spéculative et qui se fait par canal auxiliaire. Le but de cette faille : accélérer le processeur, forcer ce dernier à exécuter une commande qu'il ne ferait pas habituellement, et récupérer par la suite des informations privées qui ne devraient normalement pas être accessibles. Elle ne laisserait à priori aucuns logs. Difficile donc de savoir si tel ou tel matériel est affecté par ZombieLoad.

ZombieLoad a été repéré par un ensemble de chercheurs et l'information a été transmise à Intel le mois dernier. Les périphériques fonctionnant sur des processeurs AMD ou ARM (tels que les smartphones et les tablettes Android) ne sont pas vulnérables. La faille n'affecte pas non plus l'Apple Watch ou les appareils iOS.

Mises à jour déployées et baisse de performance pour les CPU

Les correctifs sont soit déjà déployés (Windows, macOS, ChromeOS, Chromebooks...), soit en cours de déploiement. Néanmoins et selon Intel, tous les correctifs peuvent entraîner une baisse de performance des ordinateurs "patchés" : de 3% à 9% en moyenne voir, jusqu'à 40% selon Apple, qui préfère prendre une certaine marge concernant leurs produits. Apple précise par ailleurs qu'à leur connaissance, la faille n'aurait pas été exploitée sur leur écosystème. Pour les utilisateurs Mac les plus exposés à des risques, il est possible d'activer une réduction complète des risques à l'aide du Terminal, selon certaines conditions.

Microsoft indique que Windows 7 et XP étaient également vulnérables et a publié des correctifs pour tous ses systèmes d'exploitation (y compris Windows 10). Les correctifs peuvent être installés via Windows Update, ou en passant par le site Web du support Microsoft. Google a également publié des correctifs pour atténuer les effets de ZombieLoad, tout comme Apple. Alors que la plupart des appareils Android fonctionnent sur du matériel ARM et ne sont pas affectés, tout appareil Android utilisant du matériel Intel devra appliquer les correctifs. Mozilla a également indiqué qu'ils travaillaient sur une solution à long terme pour leur navigateur Firefox sur macOS, et que les versions de Firefox Beta et Firefox Nightly ont déjà été patchées. Google a par ailleurs conseillé aux utilisateurs de son navigateur web Chrome de s'assurer qu'ils installent les mises à jour directement à partir de leur système d'exploitation.

En définitive, si les mises à jour automatiques ne sont pas activées sur vos appareils, vérifiez si ces derniers sont bien à jour.

De plus amples informations sur ZombieLoad sont disponibles sur ce lien. Et pour en savoir encore plus, un papier académique complet est accessible ici (en anglais).

Aymeric Geoffre-Rouland

Rédacteur web et testeur, rentré récemment d'une expatriation au Japon. Spécialisé en actualités du numérique : PC, Mac, hardware, jeux vidéo, ainsi qu'en sciences.

Lire d'autres articles

Rédacteur web et testeur, rentré récemment d'une expatriation au Japon. Spécialisé en actualités du numérique : PC, Mac, hardware, jeux vidéo, ainsi qu'en sciences.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (9)

bmustang
encore et tencore… on en fini plus des failles intel ! Un récit pour résumer la situation : en 2013 ! j’ai acheté un intel i7 6gen et en 2019 je me retrouve avec un celeron après les patch ?! Je vais très bientôt refaire ma configuration avec AMD zen2 et bye intel
bmustang
C’est un vrai foutoir ces failles chez intel et me dit que j’ai bien fait de commander 250 pc à base AMD zen+ cette année.
Anaar
Moi j’ai un i5 2500K de 2011 et je subit pas de ralentissements depuis que je l’ai. PS tourne de la même manière depuis 2011 et je tourne tout les jeux récents … Forcement Intel est plus touche qu’AMD, la majeur partie des CPU en retail sont des Intel.<br /> Afin de condamner le fabricant faut voir aussi la machine qui tourne. Ca se trouve tu est encombrer de plein de services inutiles qui font monter ton CPU en charge et le rende lent …
rexxie
ThreadRipper is the name of the game.
rsebas3620
des test devrait etre refait avec windows a jour de patch afin de refleter la realité… la intel doit faire qqch parce que c’est vraiment du foutage de gueule
slc974
oh mince! comme si Intel n’était pas au courant! Bah, les américains trouveront autre chose pour continuer à espionner la planète, hahaha
titouchien
« Papier académique » !!! Le terme « article » ou « publication » était trop difficile à trouver ?
bmustang
Anaar : Forcement Intel est plus touche qu’AMD… on parle de conception intel et pas de virus ou là tu peux dire que windows est plus touché que linux. AMD n’est pas concerné par cette dernière, ni la précédente, ce qui amène à dire que le choix AMD est plus rassurant sur un investissement dans un nouveau parc
Voir tous les messages sur le forum
Haut de page