Actualités
25/04/24 Crucial publie l'ISO du firmware M3CR046 pour certains SSD Crucial MX500
24/04/24 La version finale de rekordbox 7.0 publiée par Pioneer DJ en mai 2024 ?
16/04/24 Le logiciel Portable SSD Software tire sa révérence pour les SSD USB Samsung
16/04/24 Pilote NVIDIA GeForce Game Ready 552.22 pour Manor Lords et No Rest for the Wicked
05/04/24 Un nouveau firmware pour la webcam Logitech C920
04/04/24 Drivers NVIDIA GeForce 552.12 pour Call of Duty Season 3 et Diablo IV RT
29/03/24 Options+ 1.68 pour le clavier Logitech Signature Slim K950 et la souris Signature Plus M750
25/03/24 La chaîne CORSAIR iCUE LINK supporte désormais jusqu'à 24 périphériques [MAJ]
25/03/24 Samsung publie Magician 8.1 pour les SSD, clés USB et cartes mémoire
21/03/24 Drivers AMD 24.3.1 pour Horizon Forbidden West Complete Edition et nouveaux profils HYPR-RX


Fichiers
26/04/24 AMD AMD Software : Cloud Edition Gaming Update 24.4.1 WHQL
26/04/24 AMD Install Manager 24.4.1
26/04/24 AMD AMD Software : Adrenalin Edition Combined GCN/RDNA 24.4.1 WHQL
26/04/24 AMD AMD Software : Adrenalin Edition RDNA 24.4.1 WHQL
26/04/24 NVIDIA GeForce 700/800/900/10/16/20/30/40/NVS/Quadro/RTX Production Branch 550.78
25/04/24 Intel Arc Graphics 101.5445 WHQL
25/04/24 Fujifilm X100VI 1.10
25/04/24 Fujifilm X-S20 2.01
25/04/24 Fujifilm X-T5 3.01
25/04/24 Fujifilm X-H2 4.00
Accueil / Commentaires des news
Répondre Actualiser Rechercher S'inscrire ou s'identifier FAQ

Pages : 1

Par Julien
Le 08/09/2015 à 10:32:00



Inscription : le 16/02/2001
Localisation : Vitrolles
Une faille de sécurité dans les drivers Intel Ethernet et SR-IOV
Intel a annoncé au mois d'août lors de la conférence USENIX Security '15 que l'ensemble de ses contrôleurs réseaux compatibles avec la technologie de virtualisation SR-IOV sont victimes d'une faille de sécurité que le fabricant qualifie toutefois de modérée.

Cette vulnérabilité concerne les contrôleurs 82576, 82599, I350, X540 et X710 que l'on retrouve essentiellement dans des serveurs et plus particulièrement leur fonctionnalité Single Root I/O Virtualization (SR-IOV) qui permet de gérer au niveau du bus PCI Express les accès concurrents aux ressources de la carte réseau entre différentes machines virtuelles.

Selon Intel, si une machine virtuelle est victime d'une attaque de type Denial of Service (DoS) qui congestionne les ressources réseaux qui lui sont allouées par l'hyperviseur, cela peut s'étendre aux autres machines virtuelles et donc faire dysfonctionner l'ensemble du serveur, hyperviseur compris.

Intel affirme que cette vulnérabilité affecte aussi bien les systèmes Windows que Linux mais aussi l'hyperviseur VMware ESX.

De nouveaux drivers Ethernet PROSet seront proposés dans le courant du mois d'octobre 2015 pour résoudre cette faille. En attendant, Intel recommande pour s'en prémunir de désactiver la fonction SR-IOV ainsi que le contrôle de flux mais aussi de renforcer la sécurité des VLAN avec du Tagging.


Modérateur TLD
Pages : 1


Retour sur le forum Commentaires des news

Identification

Nom d'utilisateur
Mot de passe

  Recevez vos identifiants par e-mail si vous les avez oubliés.
  Inscrivez-vous si vous n'êtes pas encore membre de TousLesDrivers.com.
 
Répondre au message Une faille de sécurité dans les drivers Intel Ethernet et SR-IOV

   Message
      

   Insérer des smileys
    :)  ;)  :D  :P  :(  :?:
    Plus de smileys
    Lien N°1 / Lien N°2 / Puce / Gras / Italique / Souligné / Barré

   Merci de lire la FAQ avant d'ajouter un message.