Sieben neue 'Meltdown'- & 'Spectre'-Lücken in Intel-, AMD- & ARM-CPUs
Sicherheitsexperten haben sieben neue Varianten der sogenannten "Spectre" bzw. "Meltdown" Schwachstellen in einer Reihe von verschiedenen CPUs von Intel, AMD und sogar den Architekturen von ARM entdeckt. Theoretisch sind davon also Milliarden Geräte betroffen.
Bei den neuentdeckten Lücken handelt es sich laut ZDNet in fünf Fällen um Varianten der bereits Anfang des Jahres erstmals aufgetretenen "Spectre"-Schwachstelle, während die anderen beiden neuen Lücken "Meltdown"-Varianten darstellen. In allen Fällen handelt es sich um Probleme, die in der grundlegenden Arbeitsweise der Chips liegen. Die Forscher haben die Lücken nach eigenen Angaben bereits erfolgreich ausnutzen können, um Proof-Of-Concept-Attacken durchzuführen.
Konkret gibt es zwei neue nachgewiesene "Meltdown"-Schwachstellen in den x86-CPUs von Intel und AMD: Mit "Meltdown-BR" wird eine "x86 Bound Instruction" bei CPUs von Intel und AMD ausgenutzt, während "Meltdown-PK" die Umgehung von Speicherschutz-Schlüsseln bei Intel-CPUs ermöglicht. Bei den neuen Spectre-Lücken handelt es sich um Schwachstellen, die die Abtrennung zwischen verschiedenen Anwendungen hinfällig machen.
Die Chiphersteller behaupten zwar, dass sich die Probleme bereits mit bekannten Methoden umgehen lassen, doch nach Meinung der Forscher, die unter anderem an der Universität Graz tätig sind, funktionieren die Lösungsansätze nicht immer zuverlässig. Sie berufen sich dabei auf eigene Tests, bei denen man die Effektivität der von den Herstellern vorgenommenen Schutzmaßnahmen prüfte.
Probleme laut Intel & ARM mit bekannten Methoden zu bekämpfen
Bei Intel sieht man die neuen Schwachstellen etwas kritisch, denn nach Meinung des Unternehmens, können sie mit Hilfe bereits bekannter Methoden behoben werden. Bei ARM war ähnliches zu hören: Die Lücken können nach Angaben des Unternehmens mit Maßnahmen aus früher veröffentlichten Whitepapers zu dem Thema bekämpft werden, um so die Daten der Nutzer zu schützen.Konkret gibt es zwei neue nachgewiesene "Meltdown"-Schwachstellen in den x86-CPUs von Intel und AMD: Mit "Meltdown-BR" wird eine "x86 Bound Instruction" bei CPUs von Intel und AMD ausgenutzt, während "Meltdown-PK" die Umgehung von Speicherschutz-Schlüsseln bei Intel-CPUs ermöglicht. Bei den neuen Spectre-Lücken handelt es sich um Schwachstellen, die die Abtrennung zwischen verschiedenen Anwendungen hinfällig machen.
Die Chiphersteller behaupten zwar, dass sich die Probleme bereits mit bekannten Methoden umgehen lassen, doch nach Meinung der Forscher, die unter anderem an der Universität Graz tätig sind, funktionieren die Lösungsansätze nicht immer zuverlässig. Sie berufen sich dabei auf eigene Tests, bei denen man die Effektivität der von den Herstellern vorgenommenen Schutzmaßnahmen prüfte.
Thema:
Videos zum Thema Sicherheit
- WhatsApp: Wie man ungewollte Gruppen-Einladungen vermeidet
- Ezviz H9c Dual 3K im Test: Überwachungskamera mit doppeltem Blick
- Kriechstrom an Apples MacBook: Die Lösung kostet 25 Euro
- OneSpan Digipass FX1 Bio: Sicherheitsschlüssel für Windows getestet
- EZVIZ CP7: Türklingel mit 2K-Kamera und Touchscreen ausprobiert
Beiträge aus dem Forum
-
WordPress 7.0.3 Sicherheits-Release freigegeben - kontinuierliche Arbe
d-hubs -
CachyOS kommt mit Neuem :: schneller, performanter u. mehr Sicherheit
d-hubs -
Oktober 2025 endet der Windows 10 Support, kostenpflichtige Sicherheit
ardap86 -
Webmin 2.500: Mehr Sicherheit, bessere APIs & ein frischer Look ;)
d-hubs -
Windows Sicherheit
Eiserne_Faust
Weiterführende Links
Neue Nachrichten
- Windows 11: Microsoft-Fehler erlaubt gerade Setup mit lokalem Konto
- Windows 11: Microsoft streicht Funktion für lokale PC-zu-PC-Migration
- Windows 11: Microsoft stellt sechs neue Recovery-Updates bereit
- Nur noch heute: Frische Weekend-Deals bei Media Markt & Saturn
- Diablo 5: Blizzard enthüllt den nächsten Serienteil in allererstem Trailer
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Windows 11: Weiterer Patchday-Bug sorgt für komplette Audio-Ausfälle
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen