
Dans son bulletin INTEL-SA-00038, Intel vient de révéler que l'UEFI de certaines cartes mères de la marque sont victimes d'une faille de sécurité pouvant conduire à des attaques par déni de service (DoS). Le constructeur ne s'attarde pas trop, comme on peut s'en douter, sur l'étendue exacte de cette faille de sécurité.
On sait toutefois qu'elle concerne par exemple l'UEFI des mini-PC Next Unit of Computing basés sur un processeur Core i3 ou i5 de génération Haswell à savoir les plateformes NUC Wilson Canyon. Les NUC basés sur un SoC Bay Trail-M (Celeron N2000) ou Bay Trail-I (Atom E3800) sont également concernés ainsi que certains NUC de génération Ivy Bridge.
Mais outre, ces produits plutôt destinés au grand public, Intel confirme que l'UEFI de certaines cartes mères pour serveurs est aussi affecté et là le nombre de références produits concernées est beaucoup plus important (une quarantaine).
Heureusement, Intel propose d'ores et déjà depuis la fin du mois de mai des mises à jour de l'intégralité des UEFI en question qui intègrent le correctif adéquat.
Intel recommande vivement aux utilisateurs concernés de réaliser la mise à jour de leur système dès que possible. Les UEFI corrigés sont disponibles sur
le site web d'Intel.
A noter enfin que certaines cartes mères pour PC fixes (Desktop Board) pourraient être concernées par ce problème mais Intel n'a pas encore communiqué officiellement sur le sujet. A priori, le modèle Desktop Board DQ87PG serait concerné par exemple.
Systèmes NUC touchés par la faille de l'UEFI
- NUC Kit D54250WYK
- NUC Kit D54250WYKH
- NUC Kit D34010WYK
- NUC Kit D34010WYKH
- NUC Kit DN2820FYKH
- NUC Kit DE3815TYKHE
- NUC Kit DC53427HYE
- NUC Board D53427RKE
Cartes mères touchées par la faille de l'UEFI
- Server Board S1200BT
- Server Board S1200KP
- Server Board S1200RP
- Server Board S1400FP Family
- Server Board S1400SP Family
- Server Board S1600JP Family
- Server Board S2400BB
- Server Board S2400EP Family
- Server Board S2400GP Family
- Server Board S2400LP Family
- Server Board S2400SC Family
- Server Board S2600CO Family
- Server Board S2600CP Family
- Server Board S2600GL
- Server Board S2600GZ
- Server Board S2600IP Family
- Server Board S2600JF
- Server Board S2600WP
- Server Board S3420GP
- Server Board S4600LH Family
- Server Board S4600LT Family
- Server Board S5500BC
- Server Board S5500HCV
- Server Board S5500WB
- Server Board S5520HC
- Server Board S5520HCT
- Server Board S5520UR
- Workstation Board S5520SC
Serveurs touchés par la faille de l'UEFI
- Server System H2000JF Family
- Server System H2000LP Family
- Server System H2000WP Family
- Server System P4000CP Family
- Server System P4000IP Family
- Server System P4000RP Family
- Server System P4000SC Family
- Server System P4304BT
- Server System R1000BB Family
- Server System R1000EP Family
- Server System R1000GL Family
- Server System R1000GZ Family
- Server System R1000JP Family
- Server System R1000RP Family
- Server System R1000SP Family