16 octobre 2024

Krusell France

Ta dose d'actu digital !

Mises à jour BIOS AMD : correction de la vulnérabilité ‘Sinkclose’ pour la gamme de cartes mères Gigabyte

Ryzen CPU
Rate this post

Publication prochaine du BIOS contenant le correctif de vulnérabilité “Sinkclose” pour les cartes mères AMD.

Une mise à jour nécessaire pour de nombreuses cartes mères AMD

Gigabyte a publié un avis indiquant qu’il publiera le nouveau BIOS avec le dernier AGESA contenant le correctif de vulnérabilité “Sinkclose” pour de nombreuses de ses cartes mères AMD successivement d’ici la fin du mois d’août. Cette faille affectait uniquement toute la gamme de processeurs AMD sortie depuis 2006, nécessitant une mise à jour de nombreux CPU avec un nouveau micrologiciel contenant le microcode AGESA requis.

Une réaction normale des autres fabricants de cartes mères

Étant donné le potentiel de cette faille et la sortie des correctifs AGESA tant attendus, il est normalement prévu que les autres fabricants de cartes mères publient rapidement les BIOS patchés une fois que le correctif AGESA est disponible. Nous pouvons supposer en toute sécurité qu’étant donné que les hackers n’ont pas exploité cette vulnérabilité pendant 18 ans, il est peu probable que les utilisateurs aient besoin de s’inquiéter avant de recevoir le BIOS pour leurs cartes mères AMD. Cependant, les utilisateurs finaux doivent mettre à jour le BIOS de leur carte mère respective dès sa sortie. Comme de nombreux fabricants de cartes mères comme Gigabyte ont inclus des outils pour mettre à jour le BIOS rapidement, la procédure ne sera pas difficile pour la plupart des utilisateurs.

Qu’en est-il des dernières générations de processeurs AMD ?

Seulement trois jours auparavant, AMD a décidé de patcher la vulnérabilité Sinkclose sur sa série de processeurs de bureau Ryzen 3000, se rapprochant ainsi de la correction de tous les processeurs sortis depuis 2006. La société a assuré à une date antérieure qu’aucun impact n’était prévu une fois que les nouveaux BIOS incluant l’AGESA seraient installés sur les cartes mères respectives. Voici les chipsets qui seront patchés, ainsi que les versions BIOS AGESA associées :

AM5 Series 600 : AMD AGESA 1.2.0.1 pour les processeurs Ryzen 8000/ 7000-series

AM4 Series 500/ 400/ 300 : AMD AGESA 1.2.0.Cb pour les processeurs Ryzen 5000/ 5000G/ 4000G-series et AMD AGESA 1.2.0.Cc pour les processeurs Ryzen 3000-series

sTRX4 TRX40 : AMD AGESA 1.0.0.B pour les processeurs Ryzen Threadripper 3000-series

sTRX4 TRX50 series : AMD AGESA 1.1.0.0f pour les processeurs Ryzen Threadripper PRO 7000/ Ryzen Threadripper 7000-series

Une vulnérabilité à prendre au sérieux

En résumé, la vulnérabilité Sinkclose permet au hacker d’accéder au mode de gestion système du processeur AMD, lui permettant d’exploiter le noyau du système si celui-ci est déjà affecté par une autre attaque. Bien que cela soit difficile à réaliser, en raison de la large gamme de processeurs AMD vendus depuis 2006, cela expose de nombreux utilisateurs à des risques potentiels. Des chercheurs ont détecté de nombreuses risques similaires plus tôt, qui ont alors informé de manière responsable le public et la société avec les détails nécessaires. Certaines atténuations de sécurité entraînent une perte de performances dans une certaine mesure après l’application du correctif. De nombreux chercheurs en sécurité ont fait cela pour tous les fabricants de puces au fil des ans, ce qui a aidé d’innombrables utilisateurs. La solution doit naturellement provenir du fabricant de puces, qui la transmet ensuite à un fabricant de cartes mères partenaire.

N’ayant pas reçu de réponse de la part d’AMD concernant le patch des derniers processeurs Ryzen 9000 et Ryzen AI 300 avant leur sortie, il reste à voir si ces processeurs sont concernés par la vulnérabilité.

Recevez les meilleures nouvelles et analyses approfondies de Tom’s Hardware directement dans votre boîte de réception.

Source : www.tomshardware.com

  • romain barry portrait redacteur

    Expert en informatique, Romain a une formation en ingénierie informatique et une passion pour les gadgets high tech. Il partage ses connaissances sur les derniers smartphones, les composants matériels et les astuces pour optimiser les performances des PC.

    Voir toutes les publications