Aller au contenu principal
Mise à jour de la plateforme Intel (IPU) 2020.1, juin 2020

Plus d'informations :

Avis de sécurité concernant le BIOS :

  • Intel-SA- 00295 – Conseils Intel® CSME, SPS, TXE, AMT et DAL
    • Résumé : Des failles de sécurité potentielles dans Intel® Converged Security and Manageability Engine (CSME), Server Platform Services (SPS), Intel® Trusted Execution Engine (TXE), Intel® Active Management Technology (AMT), Intel® Standard Manageability (ISM) et Intel® Dynamic Application Loader (DAL) peuvent permettre une élévation de privilèges, un déni de service ou une divulgation d’informations. Intel publie des mises à jour de micrologiciels et de logiciels pour atténuer ces vulnérabilités potentielles.
    • Gravité : Critique
  • Intel-SA- 00320 – Avis relatif à l’échantillonnage des données de la mémoire tampon du registre spécial
    • Résumé : Une faille de sécurité potentielle dans certains processeurs Intel® pourrait permettre la divulgation d’informations. Intel publie des mises à jour du micrologiciel pour atténuer cette vulnérabilité potentielle.
    • Gravité : Moyenne
  • Intel-SA- 00322 – Avis relatif au BIOS IPU 2020.1
    • Résumé : Des failles de sécurité potentielles dans le firmware BIOS des processeurs Intel® peuvent permettre une élévation de privilèges et/ou un déni de service. Intel publie des mises à jour du firmware afin d’atténuer ces vulnérabilités potentielles.
    • Gravité : Élevée
  • Intel-SA- 00329 – Avis relatif aux fuites de données des processeurs Intel®
    • Résumé : Des failles de sécurité potentielles dans certains processeurs Intel® peuvent permettre la divulgation d’informations. Intel publie des mises à jour du micrologiciel afin d’atténuer ces vulnérabilités potentielles.
    • Gravité : Moyenne
  • Intel-SA- 00260 – (mise à jour) Avis de mise à jour QSR 2019.2 pour les processeurs graphiques Intel®
    • Résumé : Une faille de sécurité potentielle dans les processeurs graphiques Intel® pourrait permettre une attaque par déni de service. Intel publie des mises à jour du BIOS, du microcode et des pilotes graphiques Intel® afin d’atténuer cette vulnérabilité potentielle.
    • Gravité : Moyenne

Avis de sécurité n'affectant pas le BIOS :

  • Intel-SA-00266 – Intel® SSD Consultatif
  • Intel-SA-00366 - Avis relatif au moteur d'innovation Intel®

Notes complémentaires – Déclarations d'Intel

SRBDS :
« La vulnérabilité d’échantillonnage de données du tampon de registre spécial (SRBDS) est similaire à des vulnérabilités d’exécution transitoire précédemment divulguées et n’affecte pas la plupart de nos produits récents, notamment les processeurs Intel Atom®, la famille de processeurs Intel® Xeon® Scalable et les processeurs Intel® Core™ de 10e génération basés sur Ice Lake et Comet Lake. Pour les processeurs potentiellement concernés, nous collaborons activement avec nos partenaires industriels et prévoyons de publier des mises à jour de microcode pour corriger ces vulnérabilités dans les prochaines semaines. Pour plus d’informations, veuillez consulter la page : https://software.intel.com/security-software-guidance/insights/deep-dive-special-register-buffer-data-sampling »

Vulnérabilités critiques du CSME :
« Les deux vulnérabilités critiques de CSME, signalées via le programme de primes aux bogues d'Intel, nécessitent une configuration non standard pour que les systèmes soient vulnérables. À l'heure actuelle, Intel n'a connaissance d'aucun client utilisant cette configuration. »

Problème CSME signalé par Positive Technologies :
« Sur les systèmes dotés des dernières mesures d'atténuation, le problème signalé nécessite un accès physique et un équipement spécialisé pour être exploité. »