Auch Intel läuft auf Security-GAU zu:
Unpatchbare Firmware in CPUs
Aktuell bewegt sich auch Intel in Richtung einer Sicherheits-Katastrophe, die sich gewaschen hat. Nach und nach tauchen Hacker tiefer in die Management Engine (ME) ein, die Bestandteil nahezu aller modernen Prozessoren ist und sehr wahrscheinlich mit einer nicht gerade sicheren Firmware betrieben wird.
Die Basis der ME bildet, wie sich nun zeigt, das Minix-Betriebssystem. Damit kann dieses im Grunde von sich behaupten, so ziemlich das weit verbreitetste System der Welt zu sein - immerhin läuft es ja nun auf nahezu allen Intel-Chips, die seit mehreren Jahren ausgeliefert werden. In den letzten Wochen gelang es allerdings, auf immer breiterer Front und auf zunehmend einfachen Wegen auf die ME zuzugreifen. Neu entdeckte Wege führen unter anderem über USB-Schnittstellen, die von den Chips nativ bedient werden, wie unter anderem aus einem Bericht von TomsHardware hervorgeht.
Aktuell ermöglichen die gefundenen Zugänge zur ME vor allem eine Suche nach Bugs in der Firmware selbst. Und da Minix ohnehin nicht gerade als besonders vorbildliche Software gilt, kann man durchaus damit rechnen, dass in den kommenden Wochen bis spätestens Monaten erste Exploits verfügbar sind. Das geht dann mit dem Problem einher, dass der Besitzer eines Gerätes nicht viel tun kann. Denn die ME ist so stark vor Zugriffen von Außen abgeschottet, dass das Einspielen von Patches quasi nicht möglich ist. Das sollte zwar eben auch Angreifer fernhalten, was sich aber auch schon in anderen Zusammenhängen als nicht gerade tragfähiges Konzept herausgestellt hat.
Wie Intel mit den aufkommenden Problemen umgehen wird, ist derzeit noch unklar. Allerdings hat man bei Google bereits eine Gruppe von Ingenieuren und Entwicklern auf das Problem angesetzt. Das ging aus einem Vortrag des Goolge-Mitarbeiters Ronald Minnich auf der Embedded Linux Conference hervor, in dem dieser auf verschiedene Probleme einging. Grundsätzlich ist damit zu rechnen, dass bei aufkommenden Problemen wohl ein ordentlicher Kraftakt der Industrie folgen wird, da im Wesentlichen alle Infrastrukturen maßgeblich auf Intel-Prozessoren basieren.
Download Intel Treiberaktualisierungs-Software
Die Basis der ME bildet, wie sich nun zeigt, das Minix-Betriebssystem. Damit kann dieses im Grunde von sich behaupten, so ziemlich das weit verbreitetste System der Welt zu sein - immerhin läuft es ja nun auf nahezu allen Intel-Chips, die seit mehreren Jahren ausgeliefert werden. In den letzten Wochen gelang es allerdings, auf immer breiterer Front und auf zunehmend einfachen Wegen auf die ME zuzugreifen. Neu entdeckte Wege führen unter anderem über USB-Schnittstellen, die von den Chips nativ bedient werden, wie unter anderem aus einem Bericht von TomsHardware hervorgeht.
Aktuell ermöglichen die gefundenen Zugänge zur ME vor allem eine Suche nach Bugs in der Firmware selbst. Und da Minix ohnehin nicht gerade als besonders vorbildliche Software gilt, kann man durchaus damit rechnen, dass in den kommenden Wochen bis spätestens Monaten erste Exploits verfügbar sind. Das geht dann mit dem Problem einher, dass der Besitzer eines Gerätes nicht viel tun kann. Denn die ME ist so stark vor Zugriffen von Außen abgeschottet, dass das Einspielen von Patches quasi nicht möglich ist. Das sollte zwar eben auch Angreifer fernhalten, was sich aber auch schon in anderen Zusammenhängen als nicht gerade tragfähiges Konzept herausgestellt hat.
Patchen ist fast unmöglich
Exploits und darauf aufbauende Malware wären natürlich ziemliche Katastrophen. Denn Sicherheitsmaßnahmen, die höhere Layer wie das normale Betriebssystem mitbringen, greifen hier schlicht nicht. Und über die ME hat man faktisch Zugriff auf alle möglichen Komponenten des Rechners, darunter den Arbeitsspeicher, USB-Schnittstellen und Netzwerk-Ports. Die Probleme gehen damit noch wesentlich weiter als bei der Sicherheitslücke, die vor einiger Zeit in der Active Management Technology (AMT) gefunden wurde - denn diese kam zumindest nicht mit einem kompletten Betriebssystem daher und bot wesentlich geringere Möglichkeiten.Wie Intel mit den aufkommenden Problemen umgehen wird, ist derzeit noch unklar. Allerdings hat man bei Google bereits eine Gruppe von Ingenieuren und Entwicklern auf das Problem angesetzt. Das ging aus einem Vortrag des Goolge-Mitarbeiters Ronald Minnich auf der Embedded Linux Conference hervor, in dem dieser auf verschiedene Probleme einging. Grundsätzlich ist damit zu rechnen, dass bei aufkommenden Problemen wohl ein ordentlicher Kraftakt der Industrie folgen wird, da im Wesentlichen alle Infrastrukturen maßgeblich auf Intel-Prozessoren basieren.
Download Intel Treiberaktualisierungs-Software
Thema:
Intels Aktienkurs in Euro
Beliebt im Preisvergleich
- CPUs:
Videos zum Thema
- Geekom IT15: Leistungsstarker Mini-PC mit Intel-AI-Chip im Test
- Geekom XT13 Pro 2025 Edition: Leise Neuauflage des Mini-PC im Test
- Nvidia RTX 5060 unter der Lupe: Mit fünf Budget-CPUs im Härtetest
- MSI Stealth A18 AI+ & Stealth 18 HX AI: RTX 5000 trifft Intel und AMD
- Geekom GT1 Mega: Mini-PC im Benchmark- und Spiele-Test
Neue Intel-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Mobile Startrampe: Rocket Lab verpackt Weltraumbahnhof in Container
- GTA 6 vorbestellen: Fast alle greifen sofort zur 100-Euro-Edition
- Fluglotsenkrise: Tausende Gamer sollen bald den Luftraum überwachen
- iOS 27 Beta 5 ist da: Diese neuen Funktionen kommen aufs iPhone
- 20 Jahre iPhone: Apple hält an radikal neuem Glas-Design fest
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Displays ohne Knick: Samsung verrät das 'Geheimnis' seiner Foldables
Videos
Beliebte Downloads
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
Linux in Nordamerika: 10 %
d-hubs - vor 54 Minuten -
Bits & Pretzels Startup-Event vom 28. Sep - 30. Sep, 2026 in Münch
d-hubs - Gestern 17:40 Uhr -
DietPi 10.6: sprichwörtliches Leichtgewicht, optimiert
d-hubs - Gestern 00:50 Uhr -
Ereignisanzeige ID 10002 und 10016
landbastler - Vorgestern 19:19 Uhr -
WordPress 7.0.3 Sicherheits-Release freigegeben - kontinuierliche Arbe
d-hubs - 07.08. 14:01 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen