[CA6643] Découverte des vulnérabilités Spectre et Meltdown

NOTE:

Cette page a été traduite par un ordinateur. Cliquez sur English sous Languages sur cette page pour afficher le texte original. Si vous estimez que quelque chose n'est pas clair, veuillez contacter votre support local.

Résumé

Avis aux clients d'ESET 2018-0001

Le 4 janvier 2018

Gravité : Critique

Résumé

ESET a récemment pris connaissance des vulnérabilités appelées Spectre et Meltdown qui affectent la quasi-totalité des processeurs Intel, AMD et ARM. ESET est l'une des rares solutions de sécurité tierces déjà compatibles avec les correctifs d'urgence de Microsoft (publiés le 3 janvier 2018) qui corrigent ces vulnérabilités.

Avis client

Solution

Le 4 janvier 2018, à 7h45 CET, ESET a publié le module 1533.3 du scanner Antivirus et antispyware pour tous les utilisateurs grand public et professionnels. Cette mise à jour marque le système comme compatible pour télécharger d'importants correctifs de sécurité pour Microsoft Windows. À l'heure où nous écrivons ces lignes, ESET est l'un des trois seuls fournisseurs d'antivirus à prendre en charge les correctifs, les autres devant recevoir les mises à jour à partir de demain.

Pourquoi il est important d'utiliser une solution compatible avec Microsoft, telle qu'ESET ?

En testant le correctif sur les systèmes d'exploitation Windows, Microsoft a constaté que certains fournisseurs tiers rencontraient des problèmes avec le correctif liés à des changements internes dans le noyau Windows qui pourraient entraîner des erreurs d'arrêt (également connues sous le nom de BSOD).

Ces appels peuvent provoquer des erreurs d'arrêt qui empêchent le périphérique de démarrer. Afin d'éviter les erreurs d'arrêt causées par des applications antivirus incompatibles, Microsoft ne propose les mises à jour de sécurité Windows publiées le 3 janvier 2018 qu'aux appareils utilisant des logiciels antivirus de partenaires qui ont confirmé que leur logiciel est compatible avec la mise à jour de sécurité du système d'exploitation Windows de janvier 2018.

Détails

Les vulnérabilités Spectre et Meltdown, publiées le 3 janvier 2018, sont des sous-produits de techniques d'optimisation conçues pour augmenter les performances des processeurs modernes.

Ces techniques sont appelées exécution "hors ordre" et "spéculative". Elles permettent au processeur de mieux utiliser le temps qu'il devrait passer à attendre inutilement avant d'exécuter l'instruction suivante pour précalculer d'autres résultats qui peuvent ou non être utilisés dans le flux d'exécution.

Ces résultats précalculés, s'ils ne sont pas utilisés, sont rejetés - mais, comme l'ont montré les chercheurs, ces précalculs laissent des effets secondaires qui ne sont pas éliminés de manière suffisamment approfondie et qui peuvent parfois être divulgués à l'attaquant potentiel.

Comme l'ont indiqué les chercheurs, il existe des moyens théoriques permettant aux logiciels antivirus de détecter le problème. Cependant, la détection aurait un impact négatif sur les performances de l'appareil et influencerait considérablement l'expérience de l'utilisateur ; il s'agirait d'une approche moins efficace que la prévention. Par conséquent, nous recommandons aux utilisateurs de prendre les mesures suivantes :

  • Suivre l'évolution des correctifs relatifs à leurs systèmes et les appliquer dès que possible
  • Mettre à jour tous les autres logiciels, y compris les navigateurs web
  • Soyez à l'affût des courriels d'hameçonnage, qui restent le principal moyen pour les pirates de s'introduire dans votre ordinateur

Retour d'information et assistance

De plus amples informations sur ces vulnérabilités sont disponibles dans les publications ESET suivantes :

Si vous avez des commentaires ou des questions sur ce problème, veuillez nous contacter en utilisant le forum de sécurité ESET, ou via le support local d'ESET.

Journal des versions

Version 1.3 (4 janvier 2018) : Il s'agit de la quatrième révision de ce document