ON
← Retour au fil
Le coprocesseur de sécurité dans de nombreux processeurs est dangereux
Germany🏛️ Politiqueil y a 11 j

Le coprocesseur de sécurité dans de nombreux processeurs est dangereux

Une faille de sécurité a été détectée dans le module de plate-forme de confiance (TPM), un composant de sécurité des processeurs modernes d'AMD et d'Intel. Les failles, CVE-2026-6726 et CVE-2026-6727, permettent d'accéder aux données secrètes du TPM pour lire ou utiliser de fausses clés cryptographiques. Ces failles sont particulièrement pertinentes pour les entreprises, car elles peuvent potentiellement conduire à des intrusions dans les réseaux. Les failles nécessitent un accès local avec des droits privilégiés, ce qui les rend moins menaçantes pour les utilisateurs privés.

Une vulnérabilité de sécurité critique a été identifiée dans le firmware du Trusted Platform Module (TPM) utilisé dans de nombreux processeurs d'AMD et d'Intel. 0 code de référence fourni par le Trusted Computing Group (TCG), que les deux sociétés intègrent dans leurs versions du BIOS. Ce composant constitue la racine de la confiance pour les serveurs, les PC de bureau et les ordinateurs portables, stockant les clés cryptographiques essentielles pour vérifier l'intégrité du système et permettant des fonctionnalités telles que le cryptage Windows BitLocker.

Cependant, l'exploitation de ces problèmes nécessite un accès local avec des privilèges élevés, ce qui les rend moins préoccupants pour les utilisateurs individuels que pour les environnements d'entreprise où les périphériques pourraient être plus vulnérables aux attaques ciblées.

Les valeurs de remplissage correctes et incorrectes produisent des temps de réponse différents, permettant aux attaquants de déduire des données sensibles. CVE-2026-6726 sape le processus de vérification des clés cryptographiques stockées. Dans certaines conditions, le TPM ne parvient pas à invalider correctement les clés rejetées, permettant aux attaquants de présenter une nouvelle clé falsifiée à la même adresse qu'une clé légitime. Cela permet une manipulation profonde du système, permettant potentiellement un accès non autorisé et un contrôle sur l'appareil.

Pour les modèles de serveur, AMD ne liste que les plus petits homologues de bureau, Epyc 4004 et Epyc 4005, tout en excluant les variantes multi-cœurs sous les désignations des séries 7000 et 9000. Intel a déclaré que ses processeurs affectés comprennent les modèles de bureau, de notebook et embarqués jusqu'à et y compris la série Core Ultra 200. Pour les modèles de serveur, Intel liste les lignes de processeurs jusqu'à la troisième génération de la famille Xeon Scalable (Ice Lake) publiée en 2021.

En outre, des correctifs logiciels sont en cours de développement pour des composants tels que la bibliothèque Debian libtpms et diverses versions de Windows. La découverte de ces vulnérabilités souligne l'importance de la mise en œuvre sécurisée du micrologiciel dans les composants matériels qui forment la base de la confiance du système.

AMD et Intel ont pris des mesures proactives pour atténuer les risques en distribuant des firmwares mis à jour et en collaborant avec les développeurs de systèmes d'exploitation afin d'assurer une protection complète contre l'exploitation.

Aller aux sources primaires (6)

Les sources officielles sur lesquelles repose la couverture. Lisez-les directement pour contourner le cadrage.

1 articles

heise online logoheise onlineIndépendantCentreFactualité 95Objectivité 85il y a 11 j
Le coprocesseur de sécurité dans de nombreux processeurs est dangereux

Une faille de sécurité a été détectée dans le module de plate-forme de confiance (TPM), un composant de sécurité des processeurs modernes d'AMD et d'Intel. Les failles, CVE-2026-6726 et CVE-2026-6727, permettent d'accéder aux données secrètes du TPM pour lire ou utiliser de fausses clés cryptographiques. Ces failles sont particulièrement pertinentes pour les entreprises, car elles peuvent potentiellement conduire à des intrusions dans les réseaux. Les failles nécessitent un accès local avec des droits privilégiés, ce qui les rend moins menaçantes pour les utilisateurs privés.

Lecture du biais (Centre): Il s'agit d'un article purement technique sur les lacunes de sécurité dans les composants matériels et il n'y a pas d'évaluations politiques ou d'opinions parrainées par des partis.

Pourquoi factualité (95): The article accurately describes the security vulnerabilities in the Trusted Platform Module (TPM) used by AMD and Intel processors. It references specific CVE identifiers (CVE-2026-6726 and CVE-2026-6727) and explains the technical nature of the vulnerabilities as a side-channel attack. The informa

Pourquoi objectivité (85): The tone remains informative and explanatory, focusing on the technical aspects of the vulnerability without overt bias. However, there is a slight emphasis on the potential impact on corporate environments, which may subtly frame the issue as more critical than personal use.

Comment chaque camp l’a couvert

Le même événement, regroupé selon l’orientation politique des médias qui le couvrent.

Comment chaque camp l’a couvert

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Couverture dans le monde

Le même événement tel que rapporté dans d’autres pays.

Couverture dans le monde

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Vérification des affirmations

Les principales affirmations factuelles et combien de sources les confirment ou les contestent.

Vérification des affirmations

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Gardons l’information honnête.

ObjectiveNews est financé par ses lecteurs et sans publicité : nous vous montrons le biais au lieu de le cacher. Soutenez un journalisme indépendant pour 4 €/mois.

Devenir soutien

Sujets liés