Cartes mères de Gigabyte, MSI, ASUS et ASRock exposées à des risques de failles UEFI

Les cartes mères produites par des fabricants majeurs tels que Gigabyte, MSI, ASUS et ASRock seraient vulnérables à une nouvelle attaque exploitant une faille UEFI, selon des rapports. Cette vulnérabilité permet des attaques d'accès direct à la mémoire sur de nombreux appareils populaires. Le problème a été mis en lumière dans un rapport de TechRadar publié le 22 décembre 2025.

Une alerte de sécurité récente a soulevé des inquiétudes concernant des vulnérabilités dans les cartes mères de marques leaders comme Gigabyte, MSI, ASUS et ASRock. Selon TechRadar, ces composants sont exposés à une nouvelle attaque visant des failles dans l'Unified Extensible Firmware Interface (UEFI). L'UEFI sert de firmware qui initialise le matériel lors du processus de démarrage d'un appareil, rendant toute faiblesse particulièrement dangereuse.

Le rapport détaille que la faille permet des attaques d'accès direct à la mémoire (DMA), qui pourraient permettre à des entités non autorisées de contourner les protections du système d'exploitation et d'accéder à des données sensibles ou d'injecter du code malveillant. De nombreux appareils grand public et professionnels populaires intégrant ces cartes mères sont affectés, exposant potentiellement les utilisateurs à des risques tels que le vol de données ou la compromission du système.

Publié le 22 décembre 2025, l'article de TechRadar souligne l'ampleur de la vulnérabilité, exhortant les utilisateurs affectés à suivre les mises à jour des fabricants. Bien que des étapes spécifiques de mitigation n'aient pas été décrites dans les détails disponibles, cette exposition met en évidence les défis persistants dans la sécurisation du firmware face aux menaces cybernétiques en évolution. Aucune exploitation immédiate n'a été confirmée, mais le potentiel d'abus reste une préoccupation majeure dans le paysage de la cybersécurité.

Articles connexes

Shocked customers at a PC store gaze at tripled RAM and SSD prices amid AI shortage, with server imagery in background.
Image générée par IA

Les prix de la RAM et de la mémoire explosent en raison de la pénurie d'IA

Rapporté par l'IA Image générée par IA

Une pénurie de puces RAM et mémoire flash, provoquée par le boom de l'IA, a fait tripler les prix en seulement trois mois, rendant ce un mauvais moment pour assembler ou mettre à niveau des PC. Bien que les prix des GPU se soient stabilisés, les coûts croissants affectent les SSD et les kits DDR4 et DDR5, les options à haute capacité étant les plus touchées. Des fabricants comme Lenovo accumulent des composants pour atténuer les impacts.

ASRock a publié de nouvelles mises à jour BIOS pour ses cartes mères des séries AMD 600 et 800, ainsi que pour certains modèles Intel de la série 800, en préparation des processeurs à venir des deux entreprises. Ces versions stables incluent le support des puces AMD Ryzen attendues et de la série Intel Arrow Lake Refresh. Les mises à jour arrivent avant les annonces prévues au CES 2026.

Rapporté par l'IA

Asus a entamé une revue interne immédiate en réponse aux préoccupations concernant les pannes des CPU AMD Ryzen 9800X3D sur ses cartes mères. L'entreprise a abordé la question au milieu de rapports sur des problèmes persistants avec le processeur. Ce développement met en lumière les défis continus pour la série Ryzen 9800X3D.

Des hackers sponsorisés par l'État russe ont rapidement transformé en arme une faille récemment corrigée de Microsoft Office pour cibler des organisations dans neuf pays. Le groupe, connu sous le nom d'APT28, a utilisé des e-mails de spear-phishing pour installer des backdoors furtives dans des entités diplomatiques, de défense et de transport. Les chercheurs en sécurité de Trellix ont attribué les attaques avec une grande confiance à cette unité d'espionnage cybernotoire.

Rapporté par l'IA

Des dizaines de civils ukrainiens ont intenté des poursuites au Texas contre Intel, AMD et Texas Instruments, alléguant une négligence dans le suivi des puces qui ont fini par alimenter des drones et missiles russes. Les plaintes affirment que les entreprises ont ignoré les avertissements et utilisé des canaux d'approvisionnement à haut risque, contribuant à des attaques mortelles sur des cibles ukrainiennes. Les plaignants demandent des dommages et intérêts pour tenir les entreprises responsables et perturber les chaînes d'approvisionnement illicites.

WatchGuard a corrigé une vulnérabilité critique d'exécution de code à distance dans son logiciel de pare-feu Firebox OS. L'entreprise exhorte les utilisateurs à mettre à jour immédiatement pour atténuer le risque. La faille a été identifiée par le fabricant du pare-feu lui-même.

Rapporté par l'IA

Les fabricants de cartes graphiques pour AMD envisageraient des augmentations de prix supplémentaires, suivant potentiellement l'exemple de Nvidia en abandonnant les modèles 16 Go au profit de variantes 8 Go. Ce changement de priorités survient au milieu de dynamiques de marché persistantes dans le secteur des GPU. Les rumeurs mettent en lumière des stratégies en évolution dans le matériel de calcul haut de gamme.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser