Résumé
Avis aux clients d'ESET 2018-0001
Le 4 janvier 2018
Gravité : Critique
Résumé
ESET a récemment pris connaissance des vulnérabilités appelées Spectre et Meltdown qui affectent la quasi-totalité des processeurs Intel, AMD et ARM. ESET est l'une des rares solutions de sécurité tierces déjà compatibles avec les correctifs d'urgence de Microsoft (publiés le 3 janvier 2018) qui corrigent ces vulnérabilités.
Avis client
Solution
Le 4 janvier 2018, à 7h45 CET, ESET a publié le module 1533.3 du scanner Antivirus et antispyware pour tous les utilisateurs grand public et professionnels. Cette mise à jour marque le système comme compatible pour télécharger d'importants correctifs de sécurité pour Microsoft Windows. À l'heure où nous écrivons ces lignes, ESET est l'un des trois seuls fournisseurs d'antivirus à prendre en charge les correctifs, les autres devant recevoir les mises à jour à partir de demain.
Pourquoi il est important d'utiliser une solution compatible avec Microsoft, telle qu'ESET ?
En testant le correctif sur les systèmes d'exploitation Windows, Microsoft a constaté que certains fournisseurs tiers rencontraient des problèmes avec le correctif liés à des changements internes dans le noyau Windows qui pourraient entraîner des erreurs d'arrêt (également connues sous le nom de BSOD).
Ces appels peuvent provoquer des erreurs d'arrêt qui empêchent le périphérique de démarrer. Afin d'éviter les erreurs d'arrêt causées par des applications antivirus incompatibles, Microsoft ne propose les mises à jour de sécurité Windows publiées le 3 janvier 2018 qu'aux appareils utilisant des logiciels antivirus de partenaires qui ont confirmé que leur logiciel est compatible avec la mise à jour de sécurité du système d'exploitation Windows de janvier 2018.
Détails
Les vulnérabilités Spectre et Meltdown, publiées le 3 janvier 2018, sont des sous-produits de techniques d'optimisation conçues pour augmenter les performances des processeurs modernes.
Ces techniques sont appelées exécution "hors ordre" et "spéculative". Elles permettent au processeur de mieux utiliser le temps qu'il devrait passer à attendre inutilement avant d'exécuter l'instruction suivante pour précalculer d'autres résultats qui peuvent ou non être utilisés dans le flux d'exécution.
Ces résultats précalculés, s'ils ne sont pas utilisés, sont rejetés - mais, comme l'ont montré les chercheurs, ces précalculs laissent des effets secondaires qui ne sont pas éliminés de manière suffisamment approfondie et qui peuvent parfois être divulgués à l'attaquant potentiel.
Comme l'ont indiqué les chercheurs, il existe des moyens théoriques permettant aux logiciels antivirus de détecter le problème. Cependant, la détection aurait un impact négatif sur les performances de l'appareil et influencerait considérablement l'expérience de l'utilisateur ; il s'agirait d'une approche moins efficace que la prévention. Par conséquent, nous recommandons aux utilisateurs de prendre les mesures suivantes :
-
Suivre l'évolution des correctifs relatifs à leurs systèmes et les appliquer dès que possible
-
Mettre à jour tous les autres logiciels, y compris les navigateurs web
- Soyez à l'affût des courriels d'hameçonnage, qui restent le principal moyen pour les pirates de s'introduire dans votre ordinateur
Retour d'information et assistance
De plus amples informations sur ces vulnérabilités sont disponibles dans les publications ESET suivantes :
-
ESET Alert 6644 : Spectre and Meltdown vulnerabilities discovered
-
ESET Corporate blog post : Meltdown & Spectre : Comment se protéger contre ces failles de sécurité du processeur
- Articles de blog de WeLiveSecurity
Si vous avez des commentaires ou des questions sur ce problème, veuillez nous contacter en utilisant le forum de sécurité ESET, ou via le support local d'ESET.
Journal des versions
Version 1.3 (4 janvier 2018) : Il s'agit de la quatrième révision de ce document