Lazy State: Meltdown-ähnlicher Bug in Core-Prozessoren seit 2011
In den Prozessoren des Chipherstellers Intel ist die nächste Sicherheitslücke gefunden worden. Die so genannte Lazy State-Schwachstelle ähnelt dem vor einigen Monaten bekannt gewordenen Meltdown-Problem recht stark, ist letztlich aber ein komplett eigenes Problemfeld, das einer eigenständigen Lösung bedarf.
Infografik: Intels CPU-Bezeichnungen kurz erklärt
Betroffen sind dabei Intel-CPUs ab der Sandy Bridge-Generation, die im Jahr 2011 auf den Markt kam und als zweite Generation der Core-Serie gilt. Über die Schwachstelle ist es möglich, Daten fremder Prozesse zu lesen - im schlimmsten Fall könnte hier also eine Malware die Krypto-Keys in einem Prozessor auslesen und dem Angreifer so Zugang zur Kommunikation und den Daten des Nutzers geben.
Es gibt in der schlechten Nachricht aber auch positive Aspekte: Das Lazy State-Problem ist wesentlich leichter zu beheben als Meltdown. So wird beispielsweise kein Microcode-Update benötigt, sondern es genügt die Integration eines Patches in die Betriebssysteme. Unter anderem ist Red Hat Enterprise Linux 7 bereits gegen das Problem abgesichert. Ein weiterer, nicht zu verachtender Vorteil: Durch den Patch kommt es hier einmal nicht zu Performance-Einbußen. Es kann sogar vorkommen, dass Prozesse etwas besser laufen und die Leistung geringfügig zunimmt - wer patcht, wird also belohnt. Ein Exploit ist außerdem ziemlich komplex und kann nicht von jedem beliebigen Entwickler programmiert werden.
Diese macht sich ferner zunutze, dass der interne CPU-Speicher auch über Register verfügt, die den Status eines Programms aufheben, wenn gerade eine andere Arbeit erledigt wird. Im Multitasking wird dann beim Zurückwechseln auf die erste Berechnung nur der alte Status reaktiviert, statt alles erst wieder aus den entfernteren Caches oder gar dem Arbeitsspeicher zu holen. Die aktuelle Schwachstelle beruht darauf, dass ein Angreifer über das oben beschriebene Vorhersage-Modell nun auf die Lazy State-Register fremder Prozesse zugreifen und die darin enthaltenen Informationen auslesen kann.
Infografik: Intels CPU-Bezeichnungen kurz erklärt
Betroffen sind dabei Intel-CPUs ab der Sandy Bridge-Generation, die im Jahr 2011 auf den Markt kam und als zweite Generation der Core-Serie gilt. Über die Schwachstelle ist es möglich, Daten fremder Prozesse zu lesen - im schlimmsten Fall könnte hier also eine Malware die Krypto-Keys in einem Prozessor auslesen und dem Angreifer so Zugang zur Kommunikation und den Daten des Nutzers geben.
Es gibt in der schlechten Nachricht aber auch positive Aspekte: Das Lazy State-Problem ist wesentlich leichter zu beheben als Meltdown. So wird beispielsweise kein Microcode-Update benötigt, sondern es genügt die Integration eines Patches in die Betriebssysteme. Unter anderem ist Red Hat Enterprise Linux 7 bereits gegen das Problem abgesichert. Ein weiterer, nicht zu verachtender Vorteil: Durch den Patch kommt es hier einmal nicht zu Performance-Einbußen. Es kann sogar vorkommen, dass Prozesse etwas besser laufen und die Leistung geringfügig zunimmt - wer patcht, wird also belohnt. Ein Exploit ist außerdem ziemlich komplex und kann nicht von jedem beliebigen Entwickler programmiert werden.
Komplexe Schummeleien
Die Ursache des Problems liegt hier einmal mehr in der Tatsache, dass die Leistungssteigerung moderner Prozessoren nur zum Teil durch eine höhere Transistoren-Dichte und optimierte Architekturen zustande kam. Ein wesentlicher Teil rührt auch aus Tricks her, bei denen aktuell nicht ausgelastete Teile des Chips schonmal versuchen vorauszuahnen, welche Berechnungen als nächstes folgen könnten und diese ausführen. Kommt es doch anders, wird das Ergebnis eben verworfen. Über diesen Mechanismus funktionierten die Meltdown- und Spectre-Angriffe - und auch die Lazy State-Attacke.Diese macht sich ferner zunutze, dass der interne CPU-Speicher auch über Register verfügt, die den Status eines Programms aufheben, wenn gerade eine andere Arbeit erledigt wird. Im Multitasking wird dann beim Zurückwechseln auf die erste Berechnung nur der alte Status reaktiviert, statt alles erst wieder aus den entfernteren Caches oder gar dem Arbeitsspeicher zu holen. Die aktuelle Schwachstelle beruht darauf, dass ein Angreifer über das oben beschriebene Vorhersage-Modell nun auf die Lazy State-Register fremder Prozesse zugreifen und die darin enthaltenen Informationen auslesen kann.
Meltdown und kein Ende:
Thema:
Videos zum Thema Sicherheit
- WhatsApp: Wie man ungewollte Gruppen-Einladungen vermeidet
- Ezviz H9c Dual 3K im Test: Überwachungskamera mit doppeltem Blick
- Kriechstrom an Apples MacBook: Die Lösung kostet 25 Euro
- OneSpan Digipass FX1 Bio: Sicherheitsschlüssel für Windows getestet
- EZVIZ CP7: Türklingel mit 2K-Kamera und Touchscreen ausprobiert
Beiträge aus dem Forum
-
WordPress 7.0.3 Sicherheits-Release freigegeben - kontinuierliche Arbe
d-hubs -
CachyOS kommt mit Neuem :: schneller, performanter u. mehr Sicherheit
d-hubs -
Oktober 2025 endet der Windows 10 Support, kostenpflichtige Sicherheit
ardap86 -
Webmin 2.500: Mehr Sicherheit, bessere APIs & ein frischer Look ;)
d-hubs -
Windows Sicherheit
Eiserne_Faust
Weiterführende Links
Neue Nachrichten
- Von wegen rund: LHC kann geometrische Form von Atomkernen messen
- Back to the Future: Huawei bringt ultrabreites Smartphone Pura X View
- God of War: Ex-WWE-Wrestler übernimmt Kratos-Rolle in Amazon-Serie
- Xbox Series X25: Preis und Termin der Jubiläums-Konsole geleakt
- Fritz feuert aus allen Rohren: Neue FritzOS-Beta für 9 Router-Modelle
- Schöne neue Lieferwelt: Amazon-Drohne wirft Paket in Swimmingpool
- Gefahr im Eco-Modus: Windows löscht GPU-Treiber nach 30 Tagen
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen