😮 Rejoignez nos [ 6.000 abonnés ]
Comment réduire sa facture d'énergie ? [ gratuit ]
dimanche, octobre 11, 2026
  • Connexion
Enerzine.com
  • Accueil
  • Energie
    • Electricité
    • Marché Energie
    • Nucléaire
    • Pétrole
    • Gaz
    • Charbon
  • Renouvelable
    • Biogaz
    • Biomasse
    • Eolien
    • Géothermie
    • Hydro
    • Hydrogène
    • Solaire
  • Technologie
    • Batterie
    • Intelligence artificielle
    • Matériaux
    • Quantique
    • Recherche
    • Robotique
    • Autres
      • Chaleur
      • Communication
      • Fusion
      • Graphène
      • Impression
      • Industrie énergie
      • Industrie technologie
      • Laser
      • Nanotechnologie
      • Optique
  • Environnement
    • Carbone
    • Circulaire
    • Climat
    • Déchets
    • Durable
    • Risques
    • Santé
  • Mobilité
    • Aérien
    • Infrastructure
    • Logistique
    • Maritime
    • Spatial
    • Terrestre
  • Habitat
  • Insolite
  • GuideElectro
    • Sommaire
    • Maison
    • Chauffage
    • Bricolage
    • Jardin
    • Domotique
    • Autres
      • Isolations
      • Eclairage
      • Nomade
      • Loisir
      • Compostage
      • Médical
  • LaboFUN
    • Science
    • Lévitation
    • Globe
Aucun résultat
Voir tous les résultats
  • Accueil
  • Energie
    • Electricité
    • Marché Energie
    • Nucléaire
    • Pétrole
    • Gaz
    • Charbon
  • Renouvelable
    • Biogaz
    • Biomasse
    • Eolien
    • Géothermie
    • Hydro
    • Hydrogène
    • Solaire
  • Technologie
    • Batterie
    • Intelligence artificielle
    • Matériaux
    • Quantique
    • Recherche
    • Robotique
    • Autres
      • Chaleur
      • Communication
      • Fusion
      • Graphène
      • Impression
      • Industrie énergie
      • Industrie technologie
      • Laser
      • Nanotechnologie
      • Optique
  • Environnement
    • Carbone
    • Circulaire
    • Climat
    • Déchets
    • Durable
    • Risques
    • Santé
  • Mobilité
    • Aérien
    • Infrastructure
    • Logistique
    • Maritime
    • Spatial
    • Terrestre
  • Habitat
  • Insolite
  • GuideElectro
    • Sommaire
    • Maison
    • Chauffage
    • Bricolage
    • Jardin
    • Domotique
    • Autres
      • Isolations
      • Eclairage
      • Nomade
      • Loisir
      • Compostage
      • Médical
  • LaboFUN
    • Science
    • Lévitation
    • Globe
Aucun résultat
Voir tous les résultats
Enerzine.com
Aucun résultat
Voir tous les résultats
Des chercheurs de l'ETH Zurich découvrent une nouvelle faille de sécurité dans les processeurs Intel

Tous les processeurs Intel depuis 2018 sont concernés par l'injection de privilèges de branche. L'image montre un exemple de système de serveur Intel. (Image : ETH Zurich / Computer Security Group, Corporate Communications)

Des chercheurs de l’ETH Zurich découvrent une nouvelle faille de sécurité dans les processeurs Intel

par ETH Zurich (SUI)
19 mai 2025
en Industrie technologie, Technologie

Des informaticiens de l’ETH Zurich découvrent une nouvelle classe de vulnérabilités dans les processeurs Intel, leur permettant de briser les barrières entre les différents utilisateurs d’un processeur à l’aide de séquences d’instructions soigneusement élaborées. Des attaques rapides et répétées permettent de lire l’intégralité de la mémoire du processeur.

Points forts
La nouvelle classe de vulnérabilités dans les processeurs Intel provient de technologies spéculatives qui anticipent les étapes de calcul individuelles.
Les ouvertures permettent la lecture graduelle de l’ensemble du contenu de la mémoire à privilèges du processeur partagé (CPU).
Tous les processeurs Intel des 6 dernières années sont concernés, des PC aux serveurs dans les centres de données.

Toute personne qui spécule sur des événements probables à l’avance et se prépare en conséquence peut réagir plus rapidement aux nouveaux développements. Ce que pratiquement tout le monde fait chaque jour, consciemment ou non, est également utilisé par les processeurs informatiques modernes pour accélérer l’exécution des programmes. Ils disposent de technologies dites spéculatives qui leur permettent d’exécuter des instructions sur des réserves dont l’expérience suggère qu’elles sont susceptibles d’arriver ensuite. L’anticipation des différentes étapes de calcul accélère le traitement global des informations.

Cependant, ce qui augmente les performances des ordinateurs en fonctionnement normal peut aussi ouvrir une porte dérobée aux pirates informatiques, comme le montrent des recherches récentes menées par des informaticiens du Computer Security Group (COMSEC) du département des technologies de l’information et de l’électrotechnique de l’ETH de Zurich. Les informaticiens ont découvert une nouvelle classe de vulnérabilités qui peuvent être exploitées pour détourner les calculs de prédiction de l’unité centrale de traitement (CPU) afin d’obtenir un accès non autorisé aux informations d’autres utilisateurs du processeur.

Les processeurs de PC, d’ordinateurs portables et de serveurs sont tous concernés

« La vulnérabilité de sécurité affecte tous les processeurs Intel« , souligne Kaveh Razavi, responsable du COMSEC. « Nous pouvons utiliser la vulnérabilité pour lire tout le contenu de la mémoire tampon (cache) du processeur et de la mémoire de travail (RAM) d’un autre utilisateur du même processeur. L’unité centrale utilise la RAM (mémoire vive) et le cache pour stocker temporairement les étapes de calcul et les informations qui seront probablement nécessaires ensuite.« 

Cette vulnérabilité compromet fondamentalement la sécurité des données, en particulier dans l’environnement cloud où de nombreux utilisateurs partagent les mêmes ressources matérielles. Elle affecte les processeurs du plus grand fabricant mondial d’unités centrales, qui sont utilisés dans les PC et les ordinateurs portables, ainsi que dans les serveurs des centres de données.

Retrouvez facilement Enerzine dans les actualités Google. G Ajouter Enerzine

Décalage d’une nanoseconde dans le contrôle d’autorité

Les soi-disant BPRC (Branch Predictor Race Conditions) apparaissent pendant une brève période de quelques nanosecondes lorsque le processeur bascule entre les calculs de prédiction pour deux utilisateurs ayant des permissions différentes, explique Sandro Rüegge, qui a examiné la vulnérabilité en détail au cours des derniers mois.

Pour accélérer les calculs, un prédicteur dans le processeur de l'ordinateur anticipe certaines étapes de calcul. Les pirates peuvent exploiter ces anticipations pour contourner les barrières de sécurité et accéder à des informations confidentielles. Dans l'illustration, un pirate informatique parvient à surmonter les mesures de protection (privilèges) à l'étape 3
Pour accélérer les calculs, un prédicteur dans le processeur de l’ordinateur anticipe certaines étapes de calcul. Les pirates peuvent exploiter ces anticipations pour contourner les barrières de sécurité et accéder à des informations confidentielles. Dans l’illustration, un pirate informatique parvient à surmonter les mesures de protection (privilèges) à l’étape 3. (Illustration : ETH Zurich / COMSEC, HK)

Le franchissement des barrières de protection intégrées entre les utilisateurs, connues sous le nom de privilèges, est possible parce que les autorisations pour les activités individuelles ne sont pas stockées en même temps que les calculs. Avec des entrées spéciales, il est désormais possible de créer une ambiguïté dans la séquence des événements lors d’un changement d’utilisateur, ce qui entraîne une attribution incorrecte des privilèges. Un attaquant pourrait exploiter cette situation pour lire un octet d’information (une unité composée de huit informations binaires 0/1).

Déverrouillage du contenu entier de la mémoire octet par octet

« La divulgation d’un seul octet serait négligeable. Cependant, l’attaque peut être répétée rapidement, ce qui permet de lire le contenu de toute la mémoire au fil du temps« , indique Rüegge. « Nous pouvons déclencher l’erreur à plusieurs reprises et atteindre une vitesse de lecture de plus de 5000 octets par seconde« . En cas d’attaque, ce n’est donc qu’une question de temps avant que les informations contenues dans l’ensemble de la mémoire du CPU ne tombent entre de mauvaises mains.  

Partie d’une série de failles de sécurité

La vulnérabilité que les chercheurs de l’ETH Zurich viennent d’identifier n’est pas la première à être découverte dans les technologies de CPU spéculatives introduites au milieu des années 1990. En 2017, Spectre et Meltdown ont été les deux premières vulnérabilités de ce type à faire parler d’elles, et de nouvelles variantes apparaissent régulièrement depuis. Johannes Wikner, un ancien doctorant du groupe de Razavi, a déjà identifié une vulnérabilité connue sous le nom de Retbleed en 2022. Il exploitait des traces d’instructions exécutées de manière spéculative dans le cache du processeur pour accéder aux informations d’autres utilisateurs.

Un signal suspect révèle la vulnérabilité

Le point de départ de la découverte de la nouvelle classe de vulnérabilité a été un travail qui a fait suite aux investigations sur Retbleed. « J’ai examiné les fonctions des mesures de protection qu’Intel avait introduites pour corriger la vulnérabilité Retbleed« , ajoute Johannes Wikner.

Ce faisant, il a découvert un signal inhabituel provenant de la mémoire cache qui apparaissait indépendamment de l’activation ou de la désactivation des mesures de protection. Rüegge a ensuite pris en charge l’analyse détaillée de la cause du signal et, sur la base de ce travail, a pu découvrir le nouveau vecteur d’attaque.

Problème architectural fondamental

La vulnérabilité a été découverte dès le mois de septembre 2024. Depuis, Intel a mis en place des mesures de protection pour sécuriser ses processeurs. Néanmoins, de nombreux indices laissent penser que le problème est plus grave. « La série de vulnérabilités nouvellement découvertes dans les technologies spéculatives est une indication de failles fondamentales dans l’architecture« , conclut M. Razavi. « Les failles doivent être trouvées une à une et ensuite comblées« .

Combler ce genre de failles nécessite une mise à jour spéciale du microcode du processeur. Celle-ci peut être effectuée via une mise à jour du BIOS ou du système d’exploitation et devrait donc être installée sur nos PC dans l’une des dernières mises à jour cumulatives de Windows.

Référence

Rüegge S, Wikner, J, Razavi, K. Injection de privilège de branche : Compromising Spectre v2 Hardware Mitigations by Exploiting Branch Predictor Race Conditions. In : 34th USENIX Security Symposium, 2025.

Partager l'article avec :
  WhatsApp   LinkedIn   Facebook   Telegram   Email
Tags: failleintelprocesseursecurite
Article précédent

Blackout en Espagne et au Portugal : une opportunité de repenser la prévention et la résilience, vers une transition énergétique soutenable

Article suivant

Des batteries invisibles, mais omniprésentes : le pari audacieux d’ITEN et de l’A*STAR

ETH Zurich (SUI)

ETH Zurich (SUI)

L'École polytechnique fédérale de Zurich (EPFZ), fondée en 1855, est l'une des institutions académiques les plus prestigieuses au monde dans le domaine des sciences et technologies. Cette université publique suisse, surnommée "ETH" ou "Poly", a forgé sa réputation d'excellence à travers plus de 165 ans d'histoire. L'institution compte aujourd'hui environ 19 800 étudiants, dont 4 000 doctorants, provenant de plus de 120 pays. Son excellence académique est attestée par ses 21 lauréats du prix Nobel, dont le plus célèbre est Albert Einstein. L'ETH Zurich concentre ses recherches sur quatre axes stratégiques majeurs pour 2021-2024 - Données et Information : Intelligence artificielle, digitalisation et cybersécurité - Santé et Médecine : Technologies médicales innovantes et recherche biomédicale - Matériaux et Technologies de Fabrication : Développement de matériaux durables et processus de production avancés - Responsabilité et Durabilité : Approche multidisciplinaire des défis environnementaux L'institution se distingue par sa capacité à transformer la recherche en innovations concrètes : - Plus de 355 spin-offs créées depuis 1996 - 90 demandes de brevets et 200 rapports d'invention annuels - Forte collaboration avec l'industrie et développement de technologies de pointe L'ETH Zurich renforce actuellement sa position dans le domaine de l'intelligence artificielle, notamment à travers la création du Swiss National AI Institute (SNAI) en collaboration avec l'EPFL. Cette initiative vise à développer le premier modèle d'IA suisse et à former les futurs experts en intelligence artificielle, s'appuyant sur une infrastructure de calcul de pointe comprenant plus de 10 000 superpuces d'IA.

A lire également

Ecosia dit adieu à Mistral et mise sur des modèles chinois, un retard d’un an selon son fondateur
Intelligence artificielle

Ecosia abandonne Mistral et mise sur des modèles chinois, un retard d’un an selon son fondateur

il y a 12 heures
La protéine de tardigrade qui blinderait l’ADN humain, un espoir sous conditions
Recherche

La protéine de tardigrade qui blinderait l’ADN humain, un espoir sous conditions

il y a 16 heures
Comment entrer dans la réalité virtuelle sans porter de casque
Industrie technologie

Comment entrer dans la réalité virtuelle sans porter de casque

il y a 22 heures
Le robot CP110L de Kawasaki peut traiter jusqu'à 2 200 caisses par heure
Robotique

Le robot CP110L de Kawasaki peut traiter jusqu’à 2 200 caisses par heure

il y a 1 jour
Superintelligence IA, quand la communication de Washington dépasse la science
Intelligence artificielle

Superintelligence IA, quand la communication de Washington dépasse la science

il y a 1 jour
Starlink mobile ex Direct-to-Cell. Votre téléphone va-t-il échapper aux opérateurs ?
Communication

Starlink mobile ex Direct-to-Cell. Votre téléphone va-t-il échapper aux opérateurs ?

il y a 2 jours
La plus grande batterie de Bretagne est branchée, le réseau électrique change de braquet
Batterie

La plus grande batterie de Bretagne est branchée, le réseau électrique change de braquet

il y a 2 jours
La première horloge nucléaire autonome tourne à Vienne
Recherche

La première horloge nucléaire autonome tourne à Vienne

il y a 2 jours
Plus d'articles
Article suivant
Des batteries invisibles, mais omniprésentes : le pari audacieux d'ITEN et de l’A*STAR

Des batteries invisibles, mais omniprésentes : le pari audacieux d'ITEN et de l'A*STAR

Le robot pieuvre s'adapte à son environnement

Le robot pieuvre s'adapte à son environnement

La multiplication des installations de systèmes de stockage d'énergie par batterie va renforcer l'infrastructure mondiale. Voici pourquoi

La multiplication des installations de systèmes de stockage d'énergie par batterie va renforcer l'infrastructure mondiale. Voici pourquoi

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Newsletter

Recevez les derniers articles dans votre messagerie 📩

Veuillez confirmer votre abonnement !
Certains champs sont manquants ou incorrects !

Vous avez aimé

  • AdBlue, le talon d’Achille des diesels récents qui peut immobiliser votre voiture

    AdBlue, le talon d’Achille des diesels récents qui peut immobiliser votre voiture

    12 partages
    Partage 5 Tweet 3
  • Draconides 2026, la pluie d’étoiles filantes qui se regarde avant minuit

    9 partages
    Partage 4 Tweet 2
  • Renault E-Space Concept 2026. Le monospace électrique face aux SUV

    6 partages
    Partage 2 Tweet 2
  • Toyota et Scania testent des camions à hydrogène en Europe

    5 partages
    Partage 2 Tweet 1
  • L’autoconsommation : « l’émergence d’un nouveau marché du photovoltaïque »

    22 partages
    Partage 9 Tweet 6

Tendance

Pa 30, probablement le vestige de la supernova historique observée en 1181, est désormais capturé avec un niveau de détail sans précédent par le télescope Gemini North du NOIRLab. Cette image, obtenue à l’aide du spectrographe multi-objets Gemini (GMOS), montre que les éjectas caractéristiques de ce vestige, en forme de feux d’artifice, prennent la forme d’une structure en cascade ressemblant à des nœuds.
Astronomie

De nouveaux détails saisissants dans un rémanent de supernova unique

par La rédaction
11 octobre 2026
0

Le seul rémanent de supernova connu de ce type dans la Voie lactée présente une structure d’une...

Nouvelle flambée du gaz attendue en novembre, le chauffage des ménages en première ligne

Nouvelle flambée du gaz attendue en novembre, le chauffage des ménages en première ligne

10 octobre 2026
Ecosia dit adieu à Mistral et mise sur des modèles chinois, un retard d’un an selon son fondateur

Ecosia abandonne Mistral et mise sur des modèles chinois, un retard d’un an selon son fondateur

10 octobre 2026
La lumière artificielle la nuit perturbe les arbres, et la France trace une autre voie

La lumière artificielle la nuit perturbe les arbres, et la France trace une autre voie

10 octobre 2026
BYD Dolphin Surf gagne une 5e place, mais la transformation majeure reste en Chine

BYD Dolphin Surf gagne une 5e place, mais la transformation majeure reste en Chine

10 octobre 2026

Points forts

La lumière artificielle la nuit perturbe les arbres, et la France trace une autre voie

BYD Dolphin Surf gagne une 5e place, mais la transformation majeure reste en Chine

La protéine de tardigrade qui blinderait l’ADN humain, un espoir sous conditions

Avolon commande 110 Airbus, mais Boeing rafle la majorité des monocouloirs

Changement d’heure hiver : huit ans de débat, et l’Europe recule encore ses montres

Comment entrer dans la réalité virtuelle sans porter de casque

Bibliothèque photos préférée : Depositphotos.com
depositphotos
Enerzine est rémunéré pour les achats éligibles à la plateforme AMAZON

Articles récents

Pa 30, probablement le vestige de la supernova historique observée en 1181, est désormais capturé avec un niveau de détail sans précédent par le télescope Gemini North du NOIRLab. Cette image, obtenue à l’aide du spectrographe multi-objets Gemini (GMOS), montre que les éjectas caractéristiques de ce vestige, en forme de feux d’artifice, prennent la forme d’une structure en cascade ressemblant à des nœuds.

De nouveaux détails saisissants dans un rémanent de supernova unique

11 octobre 2026
Nouvelle flambée du gaz attendue en novembre, le chauffage des ménages en première ligne

Nouvelle flambée du gaz attendue en novembre, le chauffage des ménages en première ligne

10 octobre 2026
  • A propos
  • Newsletter
  • Publicité – Digital advertising
  • Mentions légales | CGU | RGPD
  • Contact

© 2026 Enerzine.com

Bienvenue !

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
◢
Recevez l’essentiel de l’énergie et de l’innovation Choisissez votre rythme de lecture
Fréquence de réception

En vous inscrivant, vous acceptez notre politique de confidentialité.

Aucun résultat
Voir tous les résultats
  • Accueil
  • Energie
  • Renouvelable
  • Technologie
  • Environnement
  • Mobilité
  • Habitat
  • Insolite
  • Guide
  • Labo

© 2026 Enerzine.com