Spoiler: Gegen diese Lücke in Intel-CPUs ist kein Patch gewachsen
Das Speculative Execution-Verfahren erweist sich für die Prozessor-Branche immer stärker als gewaltiger Schuss ins eigene Knie. Die Methode steigert zwar die Performance signifikant, doch ist sie eben auch die Basis für immer neue Sicherheitsprobleme. Intel bekommt es hier nun mit dem nächsten Bug zu tun, der sogar Spectre noch übertreffen könnte.
Das neue Problem wird als "Spoiler" bezeichnet und adressiert einen komplett anderen Bereich der Prozesor-Architektur, nämlich den Memory Order Buffer, der Speicheroperationen steuert. Entdeckt wurde die Schwachstelle von Forschern des Worcester Polytechnic Institute im US-Bundesstaat Massachusetts sowie der Universität Lübeck.
In dem Paper wird ausdrücklich betont, dass Spoiler nichts mit Spectre zu tun hat. Alle bisher veröffentlichten Patches gegen die nun schon seit längerer Zeit bekannte Gruppe von Speculative Execution-Lücken helfen daher überhaupt nicht. Und ähnlich wie die in Verbindung mit Spectre bekannt gewordene Meltdown-Schwachstelle betrifft das nun beschriebene Problem nach bisherigen Erkenntnissen ausschließlich Intel-Chips. Bei einer Prüfung von AMD- und ARM-Prozessoren wurden die Forscher nicht fündig.
Betroffen von dem Problem sollen im Grunde alle Intel-Prozessoren ab der ersten Generation von Intel Core sein. Die Schwachstelle kann dabei unabhängig vom eingesetzten Betriebssystem und sogar aus Sandboxes und virtuellen Maschinen heraus genutzt werden. Nach dem bisherigen Erkenntnisstand wird es wohl nicht möglich sein, die Schwierigkeiten mit Software-Patches aus der Welt zu schaffen. Die Forscher sehen derzeit nur eine Lösung in hardwareseitigen Änderungen, die dann aber zu spürbaren Performance-Verlusten führen.
Siehe auch: Nächstes Intel-CPU-Feature reißt problematische Sicherheitslücke auf
In dem Paper wird ausdrücklich betont, dass Spoiler nichts mit Spectre zu tun hat. Alle bisher veröffentlichten Patches gegen die nun schon seit längerer Zeit bekannte Gruppe von Speculative Execution-Lücken helfen daher überhaupt nicht. Und ähnlich wie die in Verbindung mit Spectre bekannt gewordene Meltdown-Schwachstelle betrifft das nun beschriebene Problem nach bisherigen Erkenntnissen ausschließlich Intel-Chips. Bei einer Prüfung von AMD- und ARM-Prozessoren wurden die Forscher nicht fündig.
Einmal umbauen bitte
Das liegt wohl daran, dass der eigentliche Bug in der proprietären Implementierung des Speicher-Subsystems in den Intel-Architekturen zu finden ist. Spoiler sorgt hier dafür, dass kritische Informationen über die Page-Mappings in den User-Space ausgeleitet werden können, wo sie eigentlich nichts zu suchen haben. Das kann wie auch schon in anderen Fällen genutzt werden, um kritische Informationen aus dem Speicher der CPU zu holen - darunter beispielsweise Krypto-Keys.Betroffen von dem Problem sollen im Grunde alle Intel-Prozessoren ab der ersten Generation von Intel Core sein. Die Schwachstelle kann dabei unabhängig vom eingesetzten Betriebssystem und sogar aus Sandboxes und virtuellen Maschinen heraus genutzt werden. Nach dem bisherigen Erkenntnisstand wird es wohl nicht möglich sein, die Schwierigkeiten mit Software-Patches aus der Welt zu schaffen. Die Forscher sehen derzeit nur eine Lösung in hardwareseitigen Änderungen, die dann aber zu spürbaren Performance-Verlusten führen.
Siehe auch: Nächstes Intel-CPU-Feature reißt problematische Sicherheitslücke auf
Thema:
Intels Aktienkurs in Euro
Beliebt im Preisvergleich
- CPUs:
Videos zum Thema
- Geekom IT15: Leistungsstarker Mini-PC mit Intel-AI-Chip im Test
- Geekom XT13 Pro 2025 Edition: Leise Neuauflage des Mini-PC im Test
- Nvidia RTX 5060 unter der Lupe: Mit fünf Budget-CPUs im Härtetest
- MSI Stealth A18 AI+ & Stealth 18 HX AI: RTX 5000 trifft Intel und AMD
- Geekom GT1 Mega: Mini-PC im Benchmark- und Spiele-Test
Neue Intel-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Lenkt Microsoft ein? Outlook Classic behält beliebte Funktion
- Volkswagen startet mit Golf und T-Roc VWs erste "neue" Voll-Hybriden
- Apple Upgrade: Geräte-Leasing soll iPhone & Co in Speicherkrise bezahlbar machen
- Windows 11 Beta: Neues Startmenü und Touchpad-Gesten im Testlauf
- iOS 27 Beta: Code zeigt Apples geheime Pläne für ein Dual-Akku-iPhone
- FritzOS 8.26: Neues Update für die FritzBox behebt DSL-Fehler
- Heute letzte Chance: 100 GB im Telekom-Netz für nur 14,99 Euro
Videos
Beliebte Downloads
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen