AMD patche la vulnérabilité “Sinkclose” sur les processeurs Ryzen 3000 dès demain
AMD patche la vulnérabilité ‘Sinkclose’ sur les processeurs de bureau Ryzen 3000
Une mise à jour importante
AMD a décidé de corriger la nouvelle vulnérabilité ‘Sinkclose’ sur les processeurs de bureau Ryzen 3000 après tout. AMD a mis à jour son Bulletin de sécurité SMM Lock Bypass, qui inclut désormais un correctif pour les CPU de bureau Ryzen 3000 (codés Matisse) prévu pour demain, le 20 août.
Une vulnérabilité critique
Sinkclose est une vulnérabilité importante qui affecte virtuellement tous les processeurs AMD depuis 2006. Cette faille exploite un défaut dans le Mode de Gestion Système (SMM) des puces concernées, permettant aux hackers d’exécuter du code dans le SMM. Cela rend les attaques réalisées à partir du SMM pratiquement impossibles à détecter via un logiciel antivirus. La vulnérabilité rend également tout logiciel malveillant installé extrêmement difficile à détecter et à supprimer, et peut même persister après une réinstallation du système d’exploitation.
Une correction nécessaire
Heureusement, cette vulnérabilité est difficile à exploiter et nécessite que les hackers utilisent une autre faille pour accéder au noyau de l’ordinateur avant de pouvoir utiliser Sinkclose pour accéder au SMM. Quoi qu’il en soit, il s’agit d’une vulnérabilité sérieuse, peu importe comment on la regarde, et AMD travaille à la corriger le plus rapidement possible.
Source : www.tomshardware.com