|
Accueil > Actualités > Une faille de sécurité dans les SSD PCIe Intel DC P3600/P3700 Une faille de sécurité dans les SSD PCIe Intel DC P3600/P3700
Il y a quelques jours, Intel proposait de nouveaux drivers NVMe pour ses SSD professionnels PCIe de la gamme Data Center (DC) ainsi que la version 2.2.0 du SSD Data Center Tool.
Ce nouveau toolbox permet notamment de mettre à jour le firmware des modèles SSD DC P3600 et SSD DC P3700 en version 8DV10130 ainsi que leur bootloader en version 8B1B012D. Les release notes officielles mentionnent la correction de plusieurs problèmes de compatibilité grâce à ce firmware 8DV10130 comme un comptage incorrect du nombre de pertes de l'alimentation, un bug de mise à jour du firmware lorsque des entrées/sorties sont effectuées sur le SSD, un problème de détection du SSD après une mise en veille ou encore des performances d'écritures séquentielles extrêmement faibles pour les données inférieures à 4 Ko. Bref, une mise à jour conséquente mais tout à fait banale en somme. Toutefois, nous venons d'apprendre que ce firmware 8DV10130 permet en réalité de corriger également une faille de sécurité qualifiée de modérée. Selon Intel, ces SSD embarquent une fonctionnalité permettant de faciliter leur gestion et leur administration sur le terrain mais son implémentation n'est pas correcte et permet à un tiers d'effectuer une élévation de privilèges et ainsi d'accéder aux données stockées alors qu'il n'en a pas l'autorisation. Intel ne précise pas quelle fonction du micrologiciel est en cause dans cette affaire mais il s'agit sans doute du traîtement incorrect d'une des commandes offertes par l'application SSD Data Center Tool. Firmwares des SSD P3600 et P3700 affectés par cette vulnérabilité
La mise à jour vers la version 8DV10130 est donc recommandée au plus vite. Il faut pour cela utiliser l'utilitaire Data Center Tool et plus particulièrement la commande isdct load -intelssd X. X étant l'identifiant du SSD à actualiser. A priori, le modèle SSD DC P3500 n'est pas concerné par cette faille sans doute car il n'est arrivé sur le marché que tout récemment. Logiciel Intel SSD Data Center Tool 2.2.0 Drivers Intel NVMe Miniport and Filter Device Management 1.1.0.1004 WHQL
Actualité publiée par Julien Sambourg le mercredi 11 février 2015 à 12:43
Commenter cette actualité Marque associée : Intel Catégorie associée : Solid-State Drive (SSD) Flux RSS des actualités TousLesDrivers.com |
|