Sicher ist anders: Forscher finden fünf neue Spectre-Varianten
Kaum ebben die Nachrichten über die Sicherheitslücken Spectre und Meltdown einmal ab, stehen auch schon weitere Nachfolger in den Startlöchern. Jetzt hat ein Forscherteam insgesamt sieben entsprechende Schwachstellen aufgedeckt.
Infografik: Sicherheitsrisiko Betriebssystem
Wie Ars Technica jetzt berichtet, sind die insgesamt sieben neuen Schwachstellen allesamt ähnlich gefährlich wie Spectre und Meltdown - Nutzer müssen also weiterhin damit rechnen, dass es immer weitere CPU-basierte Sicherheitslücken in ihrer modernen Hardware gibt. Die Sicherheitslücken, die grob beschrieben als spekulative Ausführungsangriffe bekannt wurden, ermöglichen es, sensible Informationen zu stehlen. Die Hersteller kommen mit der Veröffentlichung von Patches kaum hinterher.
Intel hat auf Nachfrage von Ars Technica noch einmal bekräftigt, was der Konzern schon Anfang des Jahres bei Bekanntwerden der ersten Spectre-Angriffe unterstrichen hatte. Demnach können alle Schwachstellen vollständig behoben werden.
Im Grunde sollen sogar die bereits verfügbaren Schutzmaßnahmen greifen, die für Spectre und Meltdown angewendet werden. "Der Schutz der Kunden hat für uns nach wie vor höchste Priorität", so Intel: "Und wir sind den Teams der Technischen Universität Graz, imec-DistriNet, KU Leuven und dem College of William and Mary für ihre kontinuierliche Forschung dankbar."
Meltdown und Spectre bleiben aktuell:
Infografik: Sicherheitsrisiko Betriebssystem
Wie Ars Technica jetzt berichtet, sind die insgesamt sieben neuen Schwachstellen allesamt ähnlich gefährlich wie Spectre und Meltdown - Nutzer müssen also weiterhin damit rechnen, dass es immer weitere CPU-basierte Sicherheitslücken in ihrer modernen Hardware gibt. Die Sicherheitslücken, die grob beschrieben als spekulative Ausführungsangriffe bekannt wurden, ermöglichen es, sensible Informationen zu stehlen. Die Hersteller kommen mit der Veröffentlichung von Patches kaum hinterher.
Fünf neue Spectre-Varianten
Dabei konnten die CPU-Hersteller in den letzten Monaten schon einige Angriffsvektoren abschwächen, das ist aber nicht bei allen der Fall, wie nun ein Team von Sicherheitsforschern in einer neuen Untersuchung zeigt. Zu dem Team gehören laut Ars Technica einige der Forscher, die schon an der Aufdeckung von Spectre und Meltdown beteiligt waren. Sie haben nun neue Angriffswege über die Intel Protection Keys for Userspace (PKU) und die Memory Protection Extensions (MPX) aufgedeckt. Zwei davon schließen sich den Meltdown-Angriffen an, fünf sind neue Spectre-Varianten.Intel hat auf Nachfrage von Ars Technica noch einmal bekräftigt, was der Konzern schon Anfang des Jahres bei Bekanntwerden der ersten Spectre-Angriffe unterstrichen hatte. Demnach können alle Schwachstellen vollständig behoben werden.
Im Grunde sollen sogar die bereits verfügbaren Schutzmaßnahmen greifen, die für Spectre und Meltdown angewendet werden. "Der Schutz der Kunden hat für uns nach wie vor höchste Priorität", so Intel: "Und wir sind den Teams der Technischen Universität Graz, imec-DistriNet, KU Leuven und dem College of William and Mary für ihre kontinuierliche Forschung dankbar."
Meltdown und Spectre bleiben aktuell:
- Trotz Versprechen: Intels kommende Chips bleiben Spectre-anfällig
- Windows 10: Weitere CPU-Microcode-Updates gegen Meltdown/Spectre
- Microsoft zu Spectre/Meltdown: Was gemacht wurde, was noch kommt
- Auch AMD fängt jetzt mehrere Klagen wegen des Umgangs mit Spectre
- Neue Spectre-Lücken: Intel-CPUs sind so löchrig wie Schweizer Käse
Thema:
Videos zum Thema Sicherheit
- WhatsApp: Wie man ungewollte Gruppen-Einladungen vermeidet
- Ezviz H9c Dual 3K im Test: Überwachungskamera mit doppeltem Blick
- Kriechstrom an Apples MacBook: Die Lösung kostet 25 Euro
- OneSpan Digipass FX1 Bio: Sicherheitsschlüssel für Windows getestet
- EZVIZ CP7: Türklingel mit 2K-Kamera und Touchscreen ausprobiert
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Ryzen-CPUs: AMD killt RAM-Verschlüsselung - und rudert jetzt zurück
- Windows 11 26H2: Microsoft veröffentlicht allererste Vorschau-Version
- Apple M6-Prozessoren: TSMC liefert erste 2nm-Chips für neue Macs
- Windows 11 26H2: Microsoft kündigt nächste OS-Version offiziell an
- VW ID.3 Neo GTI: Erlkönig des neuen Elektro-GTI wurde gesichtet
- Prime Day: Bei Amazon starten schon jetzt tolle Saugroboter-Deals
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen