Faille Spectre : AMD livre du microcode pour la variante 2

AMD a mis à disposition des mises à jour de microcode pour faire face à une variante de la vulnérabilité Spectre.
Contrairement à Intel, les microprocesseurs d'AMD ne sont pas affectés par la vulnérabilité Meltdown. Par contre, ils sont concernés par la vulnérabilité Spectre qui avait été divulguée en même temps par des chercheurs du Project Zero.
Pour la variante 1 de Spectre, les mesures de protection ont déjà été déployées au niveau des systèmes d'exploitation. Pour la variante 2 de Spectre, AMD indique que des mises à jour de microcode avec les mesures d'atténuation adéquates ont été fournies à ses partenaires.
Prochainement, les utilisateurs finaux vont ainsi pouvoir installer ce microcode via des mises à jour BIOS proposées par les fabricants de PC et carte mère. Cela concerne les produits jusqu'à l'architecture Bulldozer de 2011.
AMD ajoute que Microsoft publie une mise à jour de Windows 10 (version 1709) en rapport avec les protections pour la variante 2 de Spectre. AMD continue d'affirmer qu'une exploitation demeure difficile, après avoir préalablement évoqué un risque d'exploitation proche de zéro.
Rappelons que la variante 2 de Spectre est une faille matérielle de la prédiction de branchement. Elle affecte des processeurs avec la fonctionnalité d'exécution spéculative.
Le mois dernier, CTS Labs a dévoilé la découverte de treize vulnérabilités affectant des processeurs Ryzen, Ryzen Pro, Ryzen Mobile et EPYC d'AMD à architecture Zen. Selon AMD, elles ne sont pas en rapport avec l'architecture Zen elle-même. Des correctifs firmware sont attendus.
-
Contre la variante 2 de la vulnérabilité de sécurité Spectre, Microsoft distribue du microcode d'Intel, mais pas via Windows Update.
-
Pour la faille dite Spectre, Intel met à disposition du nouveau microcode pour des processeurs plus anciens à architecture Haswell et Broadwell.
Vos commentaires
C'est de plus en plus facile à faire, et même maintenant sous windows
J'espère qui aura pas trop d'impact, mon vieux 8350 tousse déjà pas mal en jeu... A vrai dire, il a toujours toussé en jeu... lol
J'espère aussi, étrange qu'il n'y ai pas eu d'informations là dessus de la part d'AMD.
Ouep... le bios date de 2012, de mémoire... Mais vu que c'est une machine secondaire, au pire le baisserai les détails visuels dans les jeux en cas de ralentissements... C'est une vieille machine, c'est loin d'être une ferrari, mais c'est pas tuable et super stable... lol
Premium
Aussi facile soit-il ... si c'est pas automatique, une grande partie de la population ne le fera pas
C'est sûr, beaucoup ne savent d'ailleurs même pas ce que c'est (j'ai même eu un de mes étudiants, bac + 5 en info qui savait pas )
Premium
Par contre, un bac +5 en info, la il faut clairement s’inquiéter ...
Ben vi ... Le gars était très bon en dev, et le PC lui sert d'outil, tout simplement ... Triste non ?