Spoiler: Gegen diese Lücke in Intel-CPUs ist kein Patch gewachsen
Das Speculative Execution-Verfahren erweist sich für die Prozessor-Branche immer stärker als gewaltiger Schuss ins eigene Knie. Die Methode steigert zwar die Performance signifikant, doch ist sie eben auch die Basis für immer neue Sicherheitsprobleme. Intel bekommt es hier nun mit dem nächsten Bug zu tun, der sogar Spectre noch übertreffen könnte.
Das neue Problem wird als "Spoiler" bezeichnet und adressiert einen komplett anderen Bereich der Prozesor-Architektur, nämlich den Memory Order Buffer, der Speicheroperationen steuert. Entdeckt wurde die Schwachstelle von Forschern des Worcester Polytechnic Institute im US-Bundesstaat Massachusetts sowie der Universität Lübeck.
In dem Paper wird ausdrücklich betont, dass Spoiler nichts mit Spectre zu tun hat. Alle bisher veröffentlichten Patches gegen die nun schon seit längerer Zeit bekannte Gruppe von Speculative Execution-Lücken helfen daher überhaupt nicht. Und ähnlich wie die in Verbindung mit Spectre bekannt gewordene Meltdown-Schwachstelle betrifft das nun beschriebene Problem nach bisherigen Erkenntnissen ausschließlich Intel-Chips. Bei einer Prüfung von AMD- und ARM-Prozessoren wurden die Forscher nicht fündig.
Betroffen von dem Problem sollen im Grunde alle Intel-Prozessoren ab der ersten Generation von Intel Core sein. Die Schwachstelle kann dabei unabhängig vom eingesetzten Betriebssystem und sogar aus Sandboxes und virtuellen Maschinen heraus genutzt werden. Nach dem bisherigen Erkenntnisstand wird es wohl nicht möglich sein, die Schwierigkeiten mit Software-Patches aus der Welt zu schaffen. Die Forscher sehen derzeit nur eine Lösung in hardwareseitigen Änderungen, die dann aber zu spürbaren Performance-Verlusten führen.
Siehe auch: Nächstes Intel-CPU-Feature reißt problematische Sicherheitslücke auf
In dem Paper wird ausdrücklich betont, dass Spoiler nichts mit Spectre zu tun hat. Alle bisher veröffentlichten Patches gegen die nun schon seit längerer Zeit bekannte Gruppe von Speculative Execution-Lücken helfen daher überhaupt nicht. Und ähnlich wie die in Verbindung mit Spectre bekannt gewordene Meltdown-Schwachstelle betrifft das nun beschriebene Problem nach bisherigen Erkenntnissen ausschließlich Intel-Chips. Bei einer Prüfung von AMD- und ARM-Prozessoren wurden die Forscher nicht fündig.
Einmal umbauen bitte
Das liegt wohl daran, dass der eigentliche Bug in der proprietären Implementierung des Speicher-Subsystems in den Intel-Architekturen zu finden ist. Spoiler sorgt hier dafür, dass kritische Informationen über die Page-Mappings in den User-Space ausgeleitet werden können, wo sie eigentlich nichts zu suchen haben. Das kann wie auch schon in anderen Fällen genutzt werden, um kritische Informationen aus dem Speicher der CPU zu holen - darunter beispielsweise Krypto-Keys.Betroffen von dem Problem sollen im Grunde alle Intel-Prozessoren ab der ersten Generation von Intel Core sein. Die Schwachstelle kann dabei unabhängig vom eingesetzten Betriebssystem und sogar aus Sandboxes und virtuellen Maschinen heraus genutzt werden. Nach dem bisherigen Erkenntnisstand wird es wohl nicht möglich sein, die Schwierigkeiten mit Software-Patches aus der Welt zu schaffen. Die Forscher sehen derzeit nur eine Lösung in hardwareseitigen Änderungen, die dann aber zu spürbaren Performance-Verlusten führen.
Siehe auch: Nächstes Intel-CPU-Feature reißt problematische Sicherheitslücke auf
Thema:
Intels Aktienkurs in Euro
Beliebt im Preisvergleich
- CPUs:
Videos zum Thema
- Geekom IT15: Leistungsstarker Mini-PC mit Intel-AI-Chip im Test
- Geekom XT13 Pro 2025 Edition: Leise Neuauflage des Mini-PC im Test
- Nvidia RTX 5060 unter der Lupe: Mit fünf Budget-CPUs im Härtetest
- MSI Stealth A18 AI+ & Stealth 18 HX AI: RTX 5000 trifft Intel und AMD
- Geekom GT1 Mega: Mini-PC im Benchmark- und Spiele-Test
Neue Intel-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Projekt Xodus: Xbox-Game-Pass-Spiele auf dem Steam Deck zocken
- Maus für MMO-Spieler: Razers neue Naga V3 Pro ist ein Tasten-Monster
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Notebooksbilliger: Angebote der Woche stark reduziert
- Patch-Day im August: Diese neuen Funktionen bringt Windows 11 25H2
- Windows 10/11 Patch-Day August: Das große Sicherheitsupdate ist da
- Schnäppchenpreis im Telekom-Netz: mobilfunk.de mit neuen 5G-Tarifen
Videos
Beliebte Downloads
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen