Commentaires : SinkClose : une vulnérabilité qui touche des millions de processeurs AMD, même très anciens

Pas de problème d’instabilité pour les processeurs AMD, mais une très ancienne faille qui pose tout de même question.

Je n’ai pas pu identifier si cest un update du bios de sa cm ou un patch dans les OS qu’il faudra appliquer … je pense que cest la seconde solution selon wired si jai bien compris :thinking::thinking::thinking:

Ça dépend des cas.

D’après le bulletin de sécurité d’AMD, pour certains CPU ils vont proposer deux correctifs possibles, un via une mise à jour firmware d’initialisation CPU, qui fait partie du BIOS/UEFI, l’autre via une mise à jour du microcode (qui peut être appliquée par l’OS au démarrage).

Pour d’autres (dont les gammes grand public) il n’y a visiblement que la mise à jour du firmware qui est proposée.

Voir ici : https://www.amd.com/en/resources/product-security/bulletin/amd-sb-7014.html

Il semblerait en effet que se passera au niveau de l’OS (pour les machines sous Windows).

For users seeking to protect themselves, Nissim and Okupski say that for Windows machines—likely the vast majority of affected systems—they expect patches for Sinkclose to be integrated into updates shared by computer makers with Microsoft, who will roll them into future operating system updates. Patches for servers, embedded systems, and Linux machines may be more piecemeal and manual; for Linux machines, it will depend in part on the distribution of Linux a computer has installed.

Edit : la réponse apportée par @MattS32 est plus précise que celle de Wired.

De toute façon comme les mises à jour de sécurité windows (qui elles ne sont pas toujours bénéfiques…) il faut tenir son bios à jour.

OUF, j’ai acheté du Intel ! :grin::ok_hand:

@sph : fais un undervoltage sinon il va griller ou pire s’oxyder
Troll off :crazy_face:

1 « J'aime »

Dans cette note il a a boire et à manger je l’avais « lu » et c’est pas super clair d’où ma question … cest donc une combinaison des deux ; sur deux niveaux
Note pour moi que je partage : si cest une instruction bas niveau dans l’os je ne vois pas pourquoi amd ne peux pas envoyer un patch à tous
Apres cest une faille tres peu exploitable à distance sauf avoir un os troué

Merci à toi aussi pour ce complement

dommage :

1 « J'aime »

Zut !Alors, j’aurais dû acheter du Cyrix ? :hugs: