Pour gérer vos consentements :
Categories: MalwaresSécurité

Failles Meltdown – Spectre : premières attaques massives en vue ?

Du code JavaScript permet de mener des attaques à grande échelle exploitant les failles Meltdown et Spectre des processeurs. Les navigateurs Internet assurent qu’ils sont  protégés contre cette menace. Vraiment ?

Selon AV-TEST, le nombre de malware exploitant les failles Spectre et Meltdown (touchant de nombreux processeurs) serait en progression rapide : 77 le 17 janvier, 119 le 23 janvier et 139 le 31 janvier.

La plupart de ces exploits sont créés par les spécialistes en sécurité eux-mêmes, afin de mettre machines et systèmes d’exploitation sur le grill. Avec comme objectif de vérifier qu’ils sont bien protégés contre les failles Meltdown et Spectre.

L’apparition d’un démonstrateur en JavaScript fait toutefois craindre l’imminence d’attaques via le Web, alertent certains experts.

Une pagaille monstre, qui profite aux pirates

AV-TEST confirme que tous les grands OS sont touchés : Windows, mais aussi macOS et Linux.

Les concepteurs de processeurs et les éditeurs de système d’exploitation travaillent à des parades, mais dans un désordre général, certains correctifs ayant pu avoir un impact sur la stabilité et les performances des machines.

La présence de code JavaScript adapté aux navigateurs Web les plus courants a également été confirmée par AV-TEST.

Mais les éditeurs se sont montrés plus rapides : Chrome, Edge et Firefox proposent tous aujourd’hui des contre-mesures bloquant les effets de Spectre/Meltdown. Reste le problème de l’application sans délai de ces mises à jour par les DSI en entreprise.

Dans l’intervalle, certains pirates ont profité de cette pagaille pour mener des attaques par phishing. Sous le prétexte de protéger les utilisateurs contre ces failles, ils ont diffusé le malware SmokeLoader.

(Photo credit: kjhosein on VisualHunt / CC BY-NC-SA)

(Rédaction APM)

Recent Posts

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

19 heures ago

Phi-3-mini : Microsoft lance son premier SLM

Avec Phi-3-mini, Microsoft lance un SLM conçu pour attirer une clientèle disposant de ressources financières…

20 heures ago

Apple : l’UE serait prête à approuver son plan pour ouvrir l’accès NFC

La Commission européenne serait sur le point d'approuver la proposition d'Apple visant à fournir à…

21 heures ago

IA et services publics : le gouvernement mise sur Albert et Aristote

Le Premier ministre a précisé les usages de l'IA dans les services de l'administration et…

22 heures ago

Meta Horizon OS sera-t-il le Windows ou l’Android de la VR ?

Sous la marque Horizon OS, Meta va ouvrir le système d'exploitation des casques Quest à…

2 jours ago

Treize ans après, fin de parcours pour Women Who Code

Après avoir essaimé dans 145 pays, la communauté de femmes de la tech Women Who…

2 jours ago