Intel geht ME-Bugs mit Firmware-Patches an - was nicht trivial ist
Der Chiphersteller Intel versucht die Sicherheitsprobleme in den Griff zu bekommen, die Security-Forscher kürzlich tief in den Chips des Unternehmens fanden. Ein Teil der Bugs soll nun zumindest durch Firmware-Updates entschärft werden können - einfach ist das aber nicht gerade und wie viele Nutzer man erreicht, kann derzeit noch nicht abgeschätzt werden.
Die Fehler, mit denen man hier zu tun hat, sind tief in der Intel Management Engine (ME) verborgen. Diese lassen sich auch nicht ohne weiteres ausnutzen. Hackern ist es aber gelungen, tiefer in die ME vorzudringen und Konzepte zu entwickeln, die letztlich Exploits ermöglichen könnten. Wenn die Bugs zukünftig durch böswillige Angreifer ausgenutzt werden, ist kaum ein Kraut gegen die Attacken gewachsen.
Intel hat nun aber nach eigenen Angaben auf die jüngsten Veröffentlichungen reagiert und intern Prüfungen durchführen lassen. In Folge dessen konnten nun verschiedene Fehler bestätigt werden. Das Ergebnis dessen ist nun das Security Advisory "Intel-SA-00086", das als kritisch eingestuft wurde. Dieses ist allerdings nicht mit herunterladbaren Patches verbunden.
Entsprechend ist es hier nur möglich, dass die jeweiligen Hardware-Hersteller auf die Hinweise Intels reagieren und Updates herausgeben, mit denen die Patches verteilt werden. Das dürfte kein allzu großes Problem sein, wenn es um Chips geht, die in Servern, PCs und Notebooks zum Einsatz kommen. Geht es aber darüber hinaus, wird es schon schwieriger. Denn nur wenige Nutzer von Embedded-Systemen können in der Regel dazu gebracht werden, Updates durchzuführen. Und das auch nur, wenn die Hersteller solche herausgeben, was insbesondere im Billig-Segment recht selten ist.
Download Intel Treiberaktualisierungs-Software
Intel hat nun aber nach eigenen Angaben auf die jüngsten Veröffentlichungen reagiert und intern Prüfungen durchführen lassen. In Folge dessen konnten nun verschiedene Fehler bestätigt werden. Das Ergebnis dessen ist nun das Security Advisory "Intel-SA-00086", das als kritisch eingestuft wurde. Dieses ist allerdings nicht mit herunterladbaren Patches verbunden.
Bugs durch alle Produktserien
Die Fehler, deren Missbrauch durch Firmware-Updates unterbunden werden soll, sind in vielen Produkten zu finden, die mit Intel-Chips ausgestattet sind, die binnen der letzten beiden Jahre auf den Markt kamen. Die Bugs erstrecken sich quasi über die gesamte Prozessoren-Produktpalette von den teuren Xeon-CPUs für Server bis hin zu den billigen Celeron- und Atom-Chips, die in großen Mengen auch in Embedded-Systemen verbaut werden.Entsprechend ist es hier nur möglich, dass die jeweiligen Hardware-Hersteller auf die Hinweise Intels reagieren und Updates herausgeben, mit denen die Patches verteilt werden. Das dürfte kein allzu großes Problem sein, wenn es um Chips geht, die in Servern, PCs und Notebooks zum Einsatz kommen. Geht es aber darüber hinaus, wird es schon schwieriger. Denn nur wenige Nutzer von Embedded-Systemen können in der Regel dazu gebracht werden, Updates durchzuführen. Und das auch nur, wenn die Hersteller solche herausgeben, was insbesondere im Billig-Segment recht selten ist.
Download Intel Treiberaktualisierungs-Software
Thema:
Christian KahleRedakteur für Forschung, Energie und Raumfahrt
Begleitet die IT-Branche seit dem Dotcom-Boom, Informatik studierte er in Berlin. Sein Spektrum reicht von Quantencomputern über Solarstrom bis zur Raumfahrt.
Intels Aktienkurs in Euro
Beliebt im Preisvergleich
- CPUs:
Videos zum Thema
- Geekom IT13 im Test: Anspruchsvoller Mini-PC mit starkem Innenleben
- X-Plus Storm 10X im Test: Netbook-Format mit bis zu 2 Terabyte SSD
- Geekom IT15: Leistungsstarker Mini-PC mit Intel-AI-Chip im Test
- Geekom XT13 Pro 2025 Edition: Leise Neuauflage des Mini-PC im Test
- Nvidia RTX 5060 unter der Lupe: Mit fünf Budget-CPUs im Härtetest
Neue Intel-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Testurteil klar: "ChatGPT for Teens" ist für Minderjährige nicht geeignet
- Mathematiker sauer: OpenAI mit KI-Lösungen für 372 Mathe-Probleme
- Ganz ohne Abo: Lebenslanger pCloud-Speicher heute stark reduziert
- LibreOffice: Das Fehlen von KI-Funktionen gilt nun als Feature
- 300 Hektar ohne Prüfung gerodet: Finnland stoppt Google-Rechenzentren
- HBO Max und Paramount+: So geht es mit den Streamingdiensten weiter
- Prime Day 2026: Beste Herbst-Deals im Überblick - Nur bis Mitternacht
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen