{"id":1207128,"date":"2024-06-20T13:55:52","date_gmt":"2024-06-20T15:55:52","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-chercheurs-decouvrent-une-vulnerabilite-uefi-affectant-plusieurs-processeurs-intel\/"},"modified":"2024-06-20T13:55:56","modified_gmt":"2024-06-20T15:55:56","slug":"des-chercheurs-decouvrent-une-vulnerabilite-uefi-affectant-plusieurs-processeurs-intel","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-chercheurs-decouvrent-une-vulnerabilite-uefi-affectant-plusieurs-processeurs-intel\/","title":{"rendered":"Des chercheurs d\u00e9couvrent une vuln\u00e9rabilit\u00e9 UEFI affectant plusieurs processeurs Intel"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 juin 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9\/vuln\u00e9rabilit\u00e9 du micrologiciel<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Des-chercheurs-decouvrent-une-vulnerabilite-UEFI-affectant-plusieurs-processeurs-Intel.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Des chercheurs en cybers\u00e9curit\u00e9 ont divulgu\u00e9 les d\u00e9tails d&#8217;une faille de s\u00e9curit\u00e9 d\u00e9sormais corrig\u00e9e dans Phoenix SecureCore <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/UEFI\" target=\"_blank\">Micrologiciel UEFI<\/a> qui affecte plusieurs familles de processeurs Intel Core pour ordinateurs de bureau et mobiles.<\/p>\n<p>Suivi comme <strong><a rel=\"nofollow noopener\" href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2024-0762\" target=\"_blank\">CVE-2024-0762<\/a><\/strong>  (score CVSS : 7,5), la vuln\u00e9rabilit\u00e9 \u00ab UEFIcanhazbufferoverflow \u00bb a \u00e9t\u00e9 d\u00e9crite comme un cas de d\u00e9bordement de tampon provenant de l&#8217;utilisation d&#8217;une variable non s\u00e9curis\u00e9e dans la configuration du Trusted Platform Module (TPM) pouvant entra\u00eener l&#8217;ex\u00e9cution de code malveillant.<\/p>\n<p>&#8220;La vuln\u00e9rabilit\u00e9 permet \u00e0 un attaquant local d&#8217;\u00e9lever ses privil\u00e8ges et d&#8217;obtenir l&#8217;ex\u00e9cution de code dans le micrologiciel UEFI pendant l&#8217;ex\u00e9cution&#8221;, a d\u00e9clar\u00e9 Eclypsium, soci\u00e9t\u00e9 de s\u00e9curit\u00e9 de la cha\u00eene d&#8217;approvisionnement. <a rel=\"nofollow noopener\" href=\"https:\/\/eclypsium.com\/blog\/ueficanhazbufferoverflow-widespread-impact-from-vulnerability-in-popular-pc-and-server-firmware\" target=\"_blank\">dit<\/a> dans un rapport partag\u00e9 avec The Hacker News.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Des-pirates-informatiques-lies-a-la-Chine-infiltrent-une-entreprise.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>\u00ab\u00a0Ce type d&#8217;exploitation de bas niveau est typique des portes d\u00e9rob\u00e9es de micrologiciels (par exemple, BlackLotus) qui sont de plus en plus observ\u00e9es dans la nature. De tels implants donnent aux attaquants une persistance continue au sein d&#8217;un appareil et, souvent, la possibilit\u00e9 d&#8217;\u00e9chapper aux mesures de s\u00e9curit\u00e9 de niveau sup\u00e9rieur ex\u00e9cut\u00e9es dans l&#8217;appareil. couches du syst\u00e8me d&#8217;exploitation et des logiciels.<\/p>\n<p>Suite \u00e0 une divulgation responsable, la vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 corrig\u00e9e par Phoenix Technologies en avril 2024. Le fabricant de PC Lenovo a \u00e9galement <a rel=\"nofollow noopener\" href=\"https:\/\/support.lenovo.com\/us\/en\/product_security\/LEN-158632\" target=\"_blank\">mises \u00e0 jour publi\u00e9es<\/a> pour la faille du mois dernier.<\/p>\n<p>&#8220;Cette vuln\u00e9rabilit\u00e9 affecte les appareils utilisant le micrologiciel Phoenix SecureCore fonctionnant sur certaines familles de processeurs Intel, notamment AlderLake, CoffeeLake, CometLake, IceLake, JasperLake, KabyLake, MeteorLake, RaptorLake, RocketLake et TigerLake&#8221;, le d\u00e9veloppeur du micrologiciel. <a rel=\"nofollow noopener\" href=\"https:\/\/www.phoenix.com\/security-notifications\/cve-2024-0762\/\" target=\"_blank\">dit<\/a>.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/windows-hardware\/drivers\/bringup\/boot-and-uefi\" target=\"_blank\">UEFI<\/a>successeur du BIOS, fait r\u00e9f\u00e9rence \u00e0 <a rel=\"nofollow noopener\" href=\"https:\/\/insights.sei.cmu.edu\/blog\/uefi-5-recommendations-for-securing-restoring-trust\/\" target=\"_blank\">firmware de la carte m\u00e8re<\/a> utilis\u00e9 lors du d\u00e9marrage pour initialiser les composants mat\u00e9riels et charger le syst\u00e8me d&#8217;exploitation via le gestionnaire de d\u00e9marrage.<\/p>\n<p>Le fait que l&#8217;UEFI soit le premier code ex\u00e9cut\u00e9 avec les privil\u00e8ges les plus \u00e9lev\u00e9s en a fait une cible lucrative pour les acteurs malveillants cherchant \u00e0 d\u00e9ployer des kits de d\u00e9marrage et des implants de micrologiciels capables de contourner les m\u00e9canismes de s\u00e9curit\u00e9 et de maintenir la persistance sans \u00eatre d\u00e9tect\u00e9s.<\/p>\n<p>Cela signifie \u00e9galement que les vuln\u00e9rabilit\u00e9s d\u00e9couvertes dans le micrologiciel UEFI peuvent pr\u00e9senter un risque grave pour la cha\u00eene d&#8217;approvisionnement, car elles peuvent affecter simultan\u00e9ment de nombreux produits et fournisseurs diff\u00e9rents.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-etend-ses-cibles-de-cyberattaques-en-Russie-et.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Le firmware UEFI est l&#8217;un des codes les plus pr\u00e9cieux sur les appareils modernes, et toute compromission de ce code peut donner aux attaquants un contr\u00f4le total et une persistance sur l&#8217;appareil&#8221;, a d\u00e9clar\u00e9 Eclypsium.<\/p>\n<p>Le d\u00e9veloppement intervient pr\u00e8s d&#8217;un mois apr\u00e8s que l&#8217;entreprise <a rel=\"nofollow noopener\" href=\"https:\/\/eclypsium.com\/blog\/automata-in-action-new-vulnerabilities-discovered-in-hp-uefi\/\" target=\"_blank\">divulgu\u00e9<\/a> une faille similaire de d\u00e9passement de tampon non corrig\u00e9e dans la mise en \u0153uvre par HP de l&#8217;UEFI qui affecte le HP ProBook 11 EE G1, un appareil qui a atteint le statut de fin de vie (EoL) en septembre 2020.<\/p>\n<p>Il fait \u00e9galement suite \u00e0 la divulgation d&#8217;un <a rel=\"nofollow noopener\" href=\"https:\/\/mkukri.xyz\/2024\/06\/01\/tpm-gpio-fail.html\" target=\"_blank\">attaque logicielle<\/a> appel\u00e9 TPM <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/General-purpose_input\/output\" target=\"_blank\">GPIO<\/a> R\u00e9initialisation qui pourrait \u00eatre exploit\u00e9e par des attaquants pour acc\u00e9der aux secrets stock\u00e9s sur le disque par d&#8217;autres syst\u00e8mes d&#8217;exploitation ou saper les contr\u00f4les prot\u00e9g\u00e9s par le TPM tels que le chiffrement du disque ou les protections de d\u00e9marrage.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/researchers-uncover-uefi-vulnerability.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 juin 2024\ue804R\u00e9dactionS\u00e9curit\u00e9\/vuln\u00e9rabilit\u00e9 du micrologiciel Des chercheurs en cybers\u00e9curit\u00e9 ont divulgu\u00e9 les d\u00e9tails d&#8217;une faille de s\u00e9curit\u00e9 d\u00e9sormais corrig\u00e9e dans Phoenix SecureCore Micrologiciel UEFI qui affecte plusieurs familles de processeurs Intel Core pour ordinateurs de bureau et mobiles. Suivi comme CVE-2024-0762 (score CVSS : 7,5), la vuln\u00e9rabilit\u00e9 \u00ab UEFIcanhazbufferoverflow \u00bb a \u00e9t\u00e9 d\u00e9crite comme un [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1207129,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,34911,12848,4168,4165,4161,200267,3073,133,23644,4159,4171,200268,200269,200270,701,13249,79012,128318,4172,4169,21602,196,4166,3667,4164],"class_list":["post-1207128","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-affectant","tag-chercheurs","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-decouvrent","tag-des","tag-intel","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-plusieurs","tag-processeurs","tag-ransomware-malware","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-uefi","tag-une","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1207128","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1207128"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1207128\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1207129"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1207128"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1207128"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1207128"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}