Mise à jour de sécurité Intel

Toutes les mises à jour de sécurités publiées et les failles annoncées
Reprise notamment des publications du CERT-FR (ANSSI)
Répondre
Avatar du membre
charles
Administrateur du site
Messages : 3230
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Saint-Flour
Fonction : RSSI
CIL / DPO / DPD : Non
Site Internet de l'établissement : http://www.ch-stflour.fr
Site Internet personnel ou blog : http://www.forum-sih.fr
Contact :

Mise à jour de sécurité Intel

Message par charles » 02 mai 2017 17:42

Intel a publié le 01/05/2017, une mise à jour de sécurité (firmware) pour ses processeurs équipés des technologies Active Management Technology (AMT), Intel Standard Manageability (ISM) ou Intel Small Business Technology (SBT). Une vulnérabilité présente depuis presque 10 ans permettant de prendre le contrôle à distance d'une machine.

Source : https://security-center.intel.com/advis ... geid=en-fr

Pour plus d'informations sur la vulnérabilité, vous pouvez consulter le blog de Matthew Garrett : https://mjg59.dreamwidth.org/48429.html

Gérard
Messages : 49
Enregistré le : 03 oct. 2016 11:00
Etablissement : LNA-Santé
Fonction : RSSI
CIL / DPO / DPD : Non

Re: Mise à jour de sécurité Intel

Message par Gérard » 09 juin 2017 14:33

Cette faille est maintenant exploitée notamment par un groupe connu sous le nom de platinum, ils utilisent la faille comme outil de transfert de fichiers. Cela leur permet de récupérer les fichiers sur les serveurs sans être détecté et sa outrepasse les règles de firewall en place.

En bleu le trafic normal en rouge le trafic en exploitant AMT SOL

Image

Pour plus d'information

https://blogs.technet.microsoft.com/mmp ... isibility/

Avatar du membre
charles
Administrateur du site
Messages : 3230
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Saint-Flour
Fonction : RSSI
CIL / DPO / DPD : Non
Site Internet de l'établissement : http://www.ch-stflour.fr
Site Internet personnel ou blog : http://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Intel

Message par charles » 22 nov. 2017 10:31

Des mise à jour de sécurité pour les processeurs Intel ont été publiées le 20/11/2017 :

https://www.cert.ssi.gouv.fr/avis/CERTFR-2017-AVI-423/

Je vous donne plus d'informations dans ce billet :

viewforum.php?f=184

Avatar du membre
charles
Administrateur du site
Messages : 3230
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Saint-Flour
Fonction : RSSI
CIL / DPO / DPD : Non
Site Internet de l'établissement : http://www.ch-stflour.fr
Site Internet personnel ou blog : http://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Intel

Message par charles » 26 mars 2018 17:27

Une mise à jour de sécurité pour Intel SGX a été publiée le 20/03/3018 :

https://www.cert.ssi.gouv.fr/avis/CERTFR-2018-AVI-138/

Avatar du membre
charles
Administrateur du site
Messages : 3230
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Saint-Flour
Fonction : RSSI
CIL / DPO / DPD : Non
Site Internet de l'établissement : http://www.ch-stflour.fr
Site Internet personnel ou blog : http://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Intel

Message par charles » 03 août 2018 08:28

Une mise à jour de sécurité pour Intel Smart Sound Technologies a été publiée le 24/07/2018 :

https://www.cert.ssi.gouv.fr/avis/CERTFR-2018-AVI-364/

Avatar du membre
charles
Administrateur du site
Messages : 3230
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Saint-Flour
Fonction : RSSI
CIL / DPO / DPD : Non
Site Internet de l'établissement : http://www.ch-stflour.fr
Site Internet personnel ou blog : http://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Intel

Message par charles » 15 août 2018 10:11

Dans la lignée de Spectre, la vulnérabilité L1TF (L1 Terminal Fault) a été expliquée et "corrigée" par Intel le 14/08/2018 :



https://newsroom.intel.com/editorials/p ... y-threats/

https://www.intel.com/content/www/us/en ... 00161.html

Attention des correctifs ont été / vont être publiés pour les systèmes d'exploitation et hyperviseurs.

Avatar du membre
charles
Administrateur du site
Messages : 3230
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Saint-Flour
Fonction : RSSI
CIL / DPO / DPD : Non
Site Internet de l'établissement : http://www.ch-stflour.fr
Site Internet personnel ou blog : http://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Intel

Message par charles » 13 sept. 2018 23:46

Des mises à jour de sécurité dans de nombreux produits Intel ont été corrigées le 11/09/2018 :


Intel Server Board S2600WT (Grantley)
Intel Server Board S2600TP (Grantley)
Intel Server Board S2600BP (Purley)
Intel Server Board S2600WF
Intel Server Board S2600ST
Intel Extreme Tuning Utility versions antérieures à 6.4.1.23.
Intel Driver & Support Assistant versions antérieures à 3.5.0.1
Intel Computing Improvement Program versions antérieures à 2.2.0.03942
Intel Data Migration Software versions 3.1 et antérieures
Intel OpenVINO Toolkit pour Windows versions 2018.1.265 et antérieures
Intel IoT Developers Kit versions 4.0 et antérieures
Intel NUC Kit NUC7CJYH
Intel NUC Kit NUC8i7HNK
Intel Compute Card CD1M3128MK
Intel Compute Card CD1IV128MK
Intel Compute Card CD1P64GK
Intel NUC Kit NUC7i7DNKE
Intel NUC Kit NUC7i5DNKE
Intel NUC Kit NUC7i3DNHE
Intel NUC Kit NUC7i7BNH
Intel NUC Kit NUC6CAYS
Intel NUC Kit DE3815TYBE
Intel NUC Kit NUC6i5SYH
Intel NUC Kit NUC6i7KYK
Intel NUC Kit NUC5PGYH
Intel NUC Kit NUC5CPYH
Intel NUC Kit NUC5i7RYH
Intel NUC Kit NUC5i5MYHE
Intel NUC Kit NUC5i3MYHE
Intel NUC Kit DE3815TYBE
Intel NUC Kit DN2820FYKH
Intel NUC Kit D54250WYB
Intel NUC Kit D53427RKE
Intel NUC Kit D33217GKE
Intel Compute Stick STK2mv64CC
Intel Compute Stick STK2m3W64CC
Intel Compute Stick STK1AW32SC
Intel Compute Stick STCK1A32WFC
Intel Centrino Wireless-N 135
Intel Centrino Wireless-N 2230
Intel Centrino Advanced-N 6235
Intel Centrino Wireless-N 130
Intel Centrino Wireless-N 1030
Intel Centrino Advanced-N 6230
Intel Distribution pour Python 2018 téléchargé avant le 6 août 2018
Processeur Intel Atom C3000 Series Platform avec un microgiciel antérieure à 4.00.04.177.0
Processeur Intel Xeon D-2100 Family Platform avec un microgiciel antérieure à 4.00.04.077.0
Processeur Intel Xeon Scalable Family Platforms avec un microgiciel antérieure à 4.00.04.381.0
Processeur Intel C620 Series Chipset Family (PCIe End Point Mode) avec un microgiciel antérieure à 4.00.04.381.0
Processeur Intel QuickAssist Adapter 8960/8970 Products avec un microgiciel antérieure à 4.x.05
Processeur de la famille Intel Core de 6ème génération avec un microgiciel (CSME) antérieure à 11.8.55
Processeur de la famille Intel Core de 7ème génération avec un microgiciel (CSME) antérieure à 11.8.55
Processeur de la famille Intel Core de 8ème génération avec un microgiciel (CSME) antérieure à 12.0.6
Processeur Intel Xeon E3-1200/1500 v5 avec un microgiciel (CSME) antérieure à 11.8.55
Processeur Intel Xeon E3-1200/1500 v6 avec un microgiciel (CSME) antérieure à 11.8.55
Processeur Intel Xeon W avec un microgiciel (CSME) antérieure à 11.11.55
Processeur Intel Core X-Series avec un microgiciel (CSME) antérieure à 11.11.55
Processeur Intel Xeon Scalable avec un microgiciel (CSME) antérieure à 11.21.55
Intel CSME versions antérieures à 11.8.55
Intel CSME versions antérieures à 11.11.55
Intel CSME versions antérieures à 11.21.55
Intel CSME versions antérieures à 12.0.6
Intel ME versions antérieures à 10.0.60
Intel ME versions antérieures à 9.5.65
Intel ME versions antérieures à 9.1.45
Intel Trusted Execution Engine (TXE) versions antérieures à 3.1.55
Intel Trusted Execution Engine (TXE) versions antérieures à 4.0.5
Intel Data Center manager versions antérieures à 5.1
Outil de détection pour la vulnérabilité Intel-SA-00086 en version antérieure à 1.2.7.0
Intel Server Platform Service microgiciel antérieures à SPS_SoC-A_04.00.04.177.0
Intel Server Platform Service microgiciel antérieures à SPS_SoC-X_04.00.04.077.0
Intel Server Platform Service microgiciel antérieures à SPS_E5_04.00.04.381.0

https://www.cert.ssi.gouv.fr/avis/CERTFR-2018-AVI-432/

Avatar du membre
charles
Administrateur du site
Messages : 3230
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Saint-Flour
Fonction : RSSI
CIL / DPO / DPD : Non
Site Internet de l'établissement : http://www.ch-stflour.fr
Site Internet personnel ou blog : http://www.forum-sih.fr
Contact :

Re: Mise à jour de sécurité Intel

Message par charles » 15 oct. 2018 08:16

Intel a publié la 10/10/2018 des correctifs de sécurité pour les produits suivants :


Intel® Graphics Drivers versions antérieures à 10.18.x.5056 (aka 15.33.x.5056), 10.18.x.5057 (aka 15.36.x.5057) et 20.19.x.5058 (aka 15.40.x.5058)
Intel® NUC Firmware Kits téléchargé avant le 24 Mai 2018
Intel® QuickAssist Technology pour Linux, versions antérieurs à 4.2

https://www.cert.ssi.gouv.fr/avis/CERTFR-2018-AVI-489/

Répondre

Retourner vers « Alertes de sécurité - Mises à jour et failles »