Principal Windows 10 Microsoft déploie un correctif d'urgence pour les failles du processeur Meltdown et Spectre

Microsoft déploie un correctif d'urgence pour les failles du processeur Meltdown et Spectre



Une faille critique a été trouvée dans tous les processeurs Intel lancés au cours de la dernière décennie. La vulnérabilité peut permettre à un attaquant d'accéder à la mémoire protégée du noyau. Cette faille de sécurité au niveau de la puce ne peut pas être corrigée avec une mise à jour du microcode (logiciel) du processeur. Au lieu de cela, il nécessite une modification du noyau du système d'exploitation.

Voici quelques détails.

cómo superar el filtro roblox

Publicité

Meltdown et Spectre exploitent les vulnérabilités critiques des processeurs modernes. Ces bogues matériels permettent aux programmes de voler des données qui sont actuellement traitées sur l'ordinateur. Alors que les programmes ne sont généralement pas autorisés à lire les données d'autres programmes, un programme malveillant peut exploiter Meltdown et Spectre pour obtenir des secrets stockés dans la mémoire d'autres programmes en cours d'exécution. Cela peut inclure vos mots de passe stockés dans un gestionnaire de mots de passe ou un navigateur, vos photos personnelles, vos e-mails, vos messages instantanés et même des documents critiques pour l'entreprise.

Meltdown et Spectre fonctionnent sur des ordinateurs personnels, des appareils mobiles et dans le cloud. En fonction de l'infrastructure du fournisseur de cloud, il peut être possible de voler des données à d'autres clients.

Meltdown rompt l'isolement le plus fondamental entre les applications utilisateur et le système d'exploitation. Cette attaque permet à un programme d'accéder à la mémoire, et donc aussi aux secrets, d'autres programmes et au système d'exploitation.

Spectre brise l'isolement entre différentes applications. Il permet à un attaquant de tromper des programmes sans erreur, qui suivent les meilleures pratiques, en leur faisant divulguer leurs secrets. En fait, les contrôles de sécurité desdites meilleures pratiques augmentent en fait la surface d'attaque et peuvent rendre les applications plus sensibles à Spectre. Spectre est plus difficile à exploiter que Meltdown, mais il est également plus difficile à atténuer.

Reportez-vous à ces sites Web:

Des correctifs ont déjà été publiés pour Linux et macOS. Pour résoudre le problème, Microsoft a publié les correctifs suivants pour Windows 10:

Les mises à jour peuvent être téléchargées à partir du catalogue Windows Update. Par exemple, utilisez le lien suivant pour télécharger le package KB4056892:

Télécharger la mise à jour cumulative de janvier 2018 pour Windows 10 version 1709

Microsoft a fait la déclaration suivante:

«Nous sommes conscients de ce problème à l'échelle de l'industrie et travaillons en étroite collaboration avec les fabricants de puces pour développer et tester des mesures d'atténuation afin de protéger nos clients. Nous sommes en train de déployer des atténuations sur les services cloud et avons également publié des mises à jour de sécurité pour protéger les clients Windows contre les vulnérabilités affectant les puces matérielles prises en charge d'Intel, ARM et AMD. Nous n'avons reçu aucune information indiquant que ces vulnérabilités avaient été utilisées pour attaquer nos clients.

Une conséquence malheureuse de cette vulnérabilité de sécurité est que ses correctifs devraient ralentir tous les périphériques entre 5 et 30 pour cent selon le processeur et le logiciel utilisés. Même les processeurs ARM et AMD peuvent subir une dégradation des performances en raison de changements fondamentaux dans la façon dont le noyau du système d'exploitation fonctionne avec la mémoire. Selon Intel, les processeurs avec PCID / ASID (Skylake ou plus récent) auront moins de dégradation des performances.

Les correctifs de sécurité pour Windows 7 et Windows 8.1 devraient être publiés prochainement.

Des Articles Intéressants

Choix De L'Éditeur

Comment supprimer un compte Discord
Comment supprimer un compte Discord
https://www.youtube.com/watch?v=D3SvpPJBxFo Les moyens d'envoyer des messages à vos amis en ligne ne manquent pas, mais si vous jouez un jour à des jeux, Discord est de loin la meilleure option pour vous. Bien que l'application de chat en soit devenue une
5 logiciels de conversion de fichiers gratuits et services en ligne
5 logiciels de conversion de fichiers gratuits et services en ligne
Vous recherchez un convertisseur de format de fichier gratuit ? Voici une liste de programmes gratuits de conversion de fichiers pour les vidéos, les audios, les images, les documents et autres.
Comment nettoyer l'installation de Windows 10
Comment nettoyer l'installation de Windows 10
Dans cet article, nous verrons comment réinstaller Windows 10 si vous l'avez déjà configuré, ou comment installer le système d'exploitation à partir de zéro. Cela peut être fait sur les ordinateurs UEFI et BIOS hérités.
Comment passer d'une caméra d'ordinateur portable à une webcam
Comment passer d'une caméra d'ordinateur portable à une webcam
Les caméras d'ordinateurs portables n'ont généralement pas une haute résolution, de nombreux utilisateurs d'ordinateurs portables achètent donc une webcam en remplacement. Cependant, avant de pouvoir utiliser le nouveau matériel, vous devez passer de la caméra de votre ordinateur portable à une webcam. Ce processus de commutation
Microsoft a officiellement annoncé des commentaires de texte pour la visionneuse Edge PDF
Microsoft a officiellement annoncé des commentaires de texte pour la visionneuse Edge PDF
La possibilité d'ajouter des notes à une sélection de fichiers PDF existe depuis un certain temps dans les versions Canary de Microsoft Edge. Cependant, ce n'est qu'aujourd'hui que la société l'a officiellement annoncé et a partagé quelques détails sur son fonctionnement. Si vous sélectionnez du texte dans un fichier PDF, vous pouvez cliquer avec le bouton droit sur la sélection et ajouter un
Comment obtenir Netherite dans Minecraft
Comment obtenir Netherite dans Minecraft
https://www.youtube.com/watch?v=tKBYo0DkXuk Lorsqu'il a été introduit pour la première fois, Netherite n'avait aucune utilité particulière pour les joueurs. Vous pouvez l'utiliser pour attribuer une tâche aux villageois, mais cela ne change rien à l'expérience globale du jeu. Vite
Supprimer le shell Linux ouvert ici Menu contextuel dans Windows 10
Supprimer le shell Linux ouvert ici Menu contextuel dans Windows 10
À partir du démarrage de Windows 10 Build 17672, le système d'exploitation comprend une commande de menu contextuel natif `` Ouvrir Linux Shell ici '', qui apparaît dans le menu contextuel étendu des dossiers (lorsque vous maintenez la touche Maj enfoncée). Si vous n'êtes pas content de le voir là-bas, il est facile de vous débarrasser de cette nouvelle commande.