La semaine dernière, Intel a annoncé qu'une grave faille de sécurité dans certaines de ses puces a laissé des milliers d'appareils vulnérable aux pirates.
Les chercheurs en sécurité ont révélé que le problème était pire qu'ils ne le pensaient initialement, car la faille pouvait permettre aux attaquants de prendre le contrôle à distance des appareils concernés. Plus précisément, 8 000 appareils potentiels sont concernés.
En savoir plus sur cette vulnérabilité
La vulnérabilité vient de quelque chose appelé Intel Active Management Technology (AMT), qui permet aux appareils d'être à distance gérée afin de faciliter la mise à jour du logiciel et d'effectuer également la maintenance, une fonctionnalité est généralement utilisée par entreprises.
L'AMT est intégré au niveau de la puce, il peut donc faire plus que les autres outils de gestion. Lorsqu'un administrateur système utilise AMT, il peut accéder et contrôler à distance la souris et le clavier d'un ordinateur ou même allumer un appareil qui a été éteint.
Les chercheurs en sécurité ont découvert que le portail Web d'AMT était accessible avec uniquement l'administrateur de l'utilisateur et n'importe quel mot de passe.
Comment vérifier si votre ordinateur est affecté
La faille n'affecte pas toutes les puces Intel. Puisqu'il est enraciné dans AMT, il affecte la plupart des entreprises et certains consommateurs. Heureusement, Intel a publié un outil de découverte téléchargeable qui analysera votre système pour la vulnérabilité.
Comment corriger cette vulnérabilité ?
Mettez à jour votre firmware dès que possible afin de résoudre ce problème. Intel a déjà créé un correctif qui sera bientôt publié. Pendant ce temps, Dell, Lenovo, HP et Fujitsu ont déjà roulé le leur.
Vous pouvez en savoir plus sur cette faille de sécurité sur Page d'assistance d'Intel.
HISTOIRES CONNEXES À VÉRIFIER :
- Téléchargez Windows 7 KB4019263, KB4019264 pour améliorer la sécurité du PC
- Intel annonce des processeurs Intel Core de 7e génération pour des performances et une sécurité améliorées
- Microsoft bloque par erreur les mises à jour des anciens processeurs Intel et AMD sous Windows 7