Nächster Fehler in Intel-CPUs:
Auch SPI Flash kann attackiert werden
Kaum beginnt die Entwicklung nach Meltdown und Spectre in ruhige Fahrwasser zu kommen, werden Informationen über den nächsten Bug in Intel-Prozessoren bekannt. Dieser kann vor allem unangenehme Konsequenzen für die Nutzer haben. Die Schadensbehebung ist hier allerdings bereits angelaufen.
Einmal mehr scheint das Problem in der immer weiter wachsenden Komplexität der Prozessoren begründet. Denn die Chips bestehen schon sehr lange nicht mehr in erster Linie aus den Rechenwerken, die die ihnen zugeführten Aufgaben stur abarbeiten. Vielmehr bestehen CPUs aus einer Vielzahl von Komponenten, die alle zusammen zu den heutigen Leistungen beitragen und auch koordiniert werden müssen.
Entsprechend ist ein wichtiger Bestandteil eine eigene Firmware. Diese wird auf dem SPI-Flash gespeichert und während des Boot-Prozesses abgerufen. Ein Bug ermöglichte es allerdings, an dieser Stelle einen Angriff zu starten. Dieser ermöglichte es nach Angaben des Computerkonzerns Lenovo, BIOS/UEFI-Updates zu blockieren. Weiterhin konnten Teile der Firmware selektiv gelöscht oder anderweitig manipuliert werden.
In diesem Fall funktionierte die etablierte Veröffentlichung von Informationen zum Fehler recht gut - was bei Meltdown ja nicht unbedingt der Fall war. Intel hat bereits am 3. April damit begonnen, Patches bereitzustellen. Diese müssen allerdings von den Hardware-Herstellern in BIOS- beziehungsweise UEFI-Updates eingebaut werden. Eben solche stellt Lenovo inzwischen seinen Kunden schon zur Verfügung und veröffentlichte daher die zugehörigen Informationen. Andere PC-Hersteller sollten in Kürze folgen. Von dem Problem sind folgende Modellreihen betroffen:
Entsprechend ist ein wichtiger Bestandteil eine eigene Firmware. Diese wird auf dem SPI-Flash gespeichert und während des Boot-Prozesses abgerufen. Ein Bug ermöglichte es allerdings, an dieser Stelle einen Angriff zu starten. Dieser ermöglichte es nach Angaben des Computerkonzerns Lenovo, BIOS/UEFI-Updates zu blockieren. Weiterhin konnten Teile der Firmware selektiv gelöscht oder anderweitig manipuliert werden.
Patches werden gerade geliefert
Laut dem Lenovo-Support lag das wohl größte Risiko, das von dem Fehler ausging, darin, dass schlicht der Rechner unbrauchbar gemacht wird. Das klingt erst einmal nicht nach einem sinnvollen Angriff. Allerdings kann dies sehr wohl ein erstrebenswertes Ziel sein - wenn beispielsweise ein wirtschaftlicher Konkurrent geschädigt werden soll, in dem seine IT in größerem Umfang sabotiert wird. Nur unter sehr seltenen Umständen soll es auch möglich sein, den Bug als Einfallstor für eigenen Code zu missbrauchen.In diesem Fall funktionierte die etablierte Veröffentlichung von Informationen zum Fehler recht gut - was bei Meltdown ja nicht unbedingt der Fall war. Intel hat bereits am 3. April damit begonnen, Patches bereitzustellen. Diese müssen allerdings von den Hardware-Herstellern in BIOS- beziehungsweise UEFI-Updates eingebaut werden. Eben solche stellt Lenovo inzwischen seinen Kunden schon zur Verfügung und veröffentlichte daher die zugehörigen Informationen. Andere PC-Hersteller sollten in Kürze folgen. Von dem Problem sind folgende Modellreihen betroffen:
- 8. Gen. Intel Core-Prozessoren
- 7. Gen. Intel Core-Prozessoren
- 6. Gen. Intel Core-Prozessoren
- 5. Gen. Intel Core-Prozessoren
- Intel Pentium und Celeron Processor N3520, N2920, N28XX
- Intel Atom Processor x7-Z8XXX, x5-8XXX
- Intel Pentium J3710 und N37XX
- Intel Celeron J3XXX
- Intel Atom x5-E8000
- Intel Pentium J4205 and N4200
- Intel Celeron J3455, J3355, N3350, N3450
- Intel Atom x7-E39XX
- Intel Xeon Scalable-Prozessoren
- Intel Xeon Processor E3 v6
- Intel Xeon Processor E3 v5
- Intel Xeon Processor E7 v4
- Intel Xeon Processor E7 v3
- Intel Xeon Processor E7 v2
- Intel Xeon Phi Processor x200
- Intel Xeon D-Reihe
- Intel Atom C-Serie
Thema:
Christian KahleRedakteur für Forschung, Energie und Raumfahrt
Begleitet die IT-Branche seit dem Dotcom-Boom, Informatik studierte er in Berlin. Sein Spektrum reicht von Quantencomputern über Solarstrom bis zur Raumfahrt.
Intels Aktienkurs in Euro
Beliebt im Preisvergleich
- CPUs:
Videos zum Thema
- Geekom IT13 im Test: Anspruchsvoller Mini-PC mit starkem Innenleben
- X-Plus Storm 10X im Test: Netbook-Format mit bis zu 2 Terabyte SSD
- Geekom IT15: Leistungsstarker Mini-PC mit Intel-AI-Chip im Test
- Geekom XT13 Pro 2025 Edition: Leise Neuauflage des Mini-PC im Test
- Nvidia RTX 5060 unter der Lupe: Mit fünf Budget-CPUs im Härtetest
Neue Intel-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Readly (fast) geschenkt: Jetzt zwei Monate lesen, nur 1 Euro bezahlen
- Nano Banana 2.1: Googles Bildgenerierung wird besser und günstiger
- Schadsoftware steckt beim Kauf in günstigen Android-Smartphones
- So hoch wie ein Wetterballon: Drohne erreicht 10.000 Meter Flughöhe
- FritzOS 8.50: Neue Betas für 11 FritzBoxen treffen letzte Vorbereitungen
- Besser und schneller: Microsoft plant großes Redesign der Xbox-PC-App
- Hat sich Apple verkalkuliert? iPhone 18 Pro verkauft sich nur schleppend
Videos
Neueste Downloads
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
Version: KillerPDF v1.8.80 ist freigegeben
d-hubs - Heute 09:09 Uhr -
"MSBuild.exe "Hard error" - Anzeige nach Win11-Start
Kuberg - Heute 05:26 Uhr -
immich-News; Immich Insights ist da
d-hubs - Gestern 00:21 Uhr -
WordPress 7.1.3 :: Sicherheits- und Wartungsupdate -
d-hubs - Vorgestern 01:10 Uhr -
Neu: Google Drive und Google Docs können
d-hubs - 06.10. 17:16 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen