Actualités
25/04/24 Crucial publie l'ISO du firmware M3CR046 pour certains SSD Crucial MX500
24/04/24 La version finale de rekordbox 7.0 publiée par Pioneer DJ en mai 2024 ?
16/04/24 Le logiciel Portable SSD Software tire sa révérence pour les SSD USB Samsung
16/04/24 Pilote NVIDIA GeForce Game Ready 552.22 pour Manor Lords et No Rest for the Wicked
05/04/24 Un nouveau firmware pour la webcam Logitech C920
04/04/24 Drivers NVIDIA GeForce 552.12 pour Call of Duty Season 3 et Diablo IV RT
29/03/24 Options+ 1.68 pour le clavier Logitech Signature Slim K950 et la souris Signature Plus M750
25/03/24 La chaîne CORSAIR iCUE LINK supporte désormais jusqu'à 24 périphériques [MAJ]
25/03/24 Samsung publie Magician 8.1 pour les SSD, clés USB et cartes mémoire
21/03/24 Drivers AMD 24.3.1 pour Horizon Forbidden West Complete Edition et nouveaux profils HYPR-RX


Fichiers
25/04/24 Intel Arc Graphics 101.5445 WHQL
25/04/24 Fujifilm X100VI 1.10
25/04/24 Fujifilm X-S20 2.01
25/04/24 Fujifilm X-T5 3.01
25/04/24 Fujifilm X-H2 4.00
24/04/24 Thermalright Core Vision/Frozen Warframe 1.2.4
24/04/24 Thermalright Frozen Guardian/Vision 2.0.1
24/04/24 Crucial MX500 CD/USB M3CR04x M3CR046
24/04/24 Pioneer DJ DJM-A9 1.04
24/04/24 Pioneer DJ CDJ-3000 3.13
Accueil / Commentaires des news
Répondre Actualiser Rechercher S'inscrire ou s'identifier FAQ

Pages : 1

Par Julien
Le 09/08/2016 à 14:38:28



Inscription : le 16/02/2001
Localisation : Vitrolles
Une vulnérabilité dans l'UEFI de certaines cartes mères Intel
Intel annonce la découverte d'une faille de sécurité importante dans le BIOS UEFI de certaines cartes mères de la famille Server Board.

Le bulletin de sécurité INTEL-SA-00056 explique en effet qu'une faille affecte la fonction SmmRuntime qui permet en temps normal au BIOS d'avoir accès au processeur central x86 pour exécuter certaines tâches de maintenance et de contrôle. Ce mode de fonctionnement du CPU se nomme le System Management Mode (SMM). Selon Intel, une personne malveillante disposant de permissions locales peut exploiter cette faille pour avoir accès au SMM, effectuer une élévation de privilèges et ainsi prendre contrôle de tout le système.

Cette faille touche de nombreuses cartes mères Intel pour serveurs à 1, 2 ou 4 sockets de type LGA 1150 (H3), LGA 1155 (H2), LGA 1356 (B2), LGA 2011 et basées sur les chipsets des séries C200, C220, C600... Citons par exemple les familles Server Board S1200, Server Board S1400, Server Board S1600, Server Board S2400, Server Board S2600 ou encore Server Board S4600.

Si pour certaines références, un BIOS correctif est déjà disponible, il faudra en revanche attendre jusqu'au 19 septembre 2016 pour que les autres cartes mères bénéficient d'une mise à jour ce qui est d'ailleurs inhabituel pour Intel qui ne communique généralement pas sur une vulnérabilité tant que les correctifs ne sont pas disponibles.

Pour identifier facilement la version actuelle du BIOS de la carte mère, il est possible d'utiliser sous Windows l'application Intel System Support Utility ou la commande dmidecode sous Linux.

Cartes mères Intel Server Board concernées

  • Server Board S1200RP Family
  • Server Board S1400FP Family
  • Server Board S1400SP Family
  • Server Board S1600JP Family
  • Server Board S2400BB Family
  • Server Board S2400EP Family
  • Server Board S2400SC Family
  • Server Board S2600CO Family
  • Server Board S2600CP Family
  • Server Board S2600GL Family
  • Server Board S2600GZ Family
  • Server Board S2600IP Family
  • Server Board S2600JF Family
  • Server Board S2600WP Family
  • Server Board S4600LH Family
  • Server Board S4600LT Family
  • Server Board S2600CW Family (BIOS 0018)
  • Server Board S2600KP Family (BIOS 0018)
  • Server Board S2600TP Family (BIOS 0018)
  • Server Board S2600WT Family (BIOS 0018)
  • Workstation Board W2600CR Family

Mise à jour du 12/09/2016

La sortie du BIOS correctif a été repoussée au 19 septembre 2016.

Mise à jour du 24/09/2016

La sortie du BIOS correctif a été repoussée au 27 septembre 2016.


Modérateur TLD
Pages : 1


Retour sur le forum Commentaires des news

Identification

Nom d'utilisateur
Mot de passe

  Recevez vos identifiants par e-mail si vous les avez oubliés.
  Inscrivez-vous si vous n'êtes pas encore membre de TousLesDrivers.com.
 
Répondre au message Une vulnérabilité dans l'UEFI de certaines cartes mères Intel

   Message
      

   Insérer des smileys
    :)  ;)  :D  :P  :(  :?:
    Plus de smileys
    Lien N°1 / Lien N°2 / Puce / Gras / Italique / Souligné / Barré

   Merci de lire la FAQ avant d'ajouter un message.