Unfixbare Lücke entdeckt:
Fast alle modernen Intel-CPUs betroffen
Es ist eine Hiobsbotschaft für Intel: Sicherheitsexperten haben auf der Hardwareebene fast aller modernen Intel-Prozessoren, die in den letzten fünf Jahren veröffentlicht wurden, einen schweren Fehler entdeckt. Damit wird Malware möglich, die Antivirensysteme nicht erkennen können.
Die schwerwiegende Lücke ist demnach in der sogenannten Converged Security and Management Engine (CSME) zu finden, also ausgerechnet dem Teil der Hardware, die dafür verantwortlich ist, hardwareseitig die Firmware abzusichern, die auf Systemen mit Intel-Antrieb läuft. "Intels CSME ist für die Erstauthentifizierung von Intel-basierten Systemen verantwortlich, indem alle anderen Firmwares für moderne Plattformen geladen und überprüft werden", so die Experten zu der kritischen Komponente. Das größte Problem: Intels CSME bildet auch die kryptografische Basis für Hardware-Sicherheitstechnologien, die von Intel entwickelt und überall verwendet werden: Das gilt unter anderem für DRM, fTPM und Intels eigene Identity Protection.
Zwar hat Intel schon in der Vergangenheit direkte Updates für sein CSME ausgeliefert, das ist im aktuellen Fall laut Positive Technologies aber nicht möglich, da der Fehler im Boot-ROM der Mikroprozessoren fest codiert ist. "Die große Sorge ist, dass diese Sicherheitsanfälligkeit eine Kompromittierung auf Hardwareebene ermöglicht und die Vertrauenskette für die gesamte Plattform zerstört", so die Experten.
Download Intel Treiberaktualisierungs-Software - Treiber-Updates finden
Die Probleme mit großen Sicherheitslücken bei Intel bekommen neue Dynamik
Zuerst eine gute Botschaft zu einer Meldung, die bei Intels Sicherheitsabteilung für einen kalten Schauer auf dem Rücken sorgen dürfte: Die neuesten Prozessoren der 10. Generation sind nicht anfällig. Für alle anderen Prozessoren, die das Unternehmen in den letzten fünf Jahren veröffentlicht hat, haben die Sicherheitsforscher von Positive Technologies jetzt aber schlechte Nachrichten in Sachen Sicherheit: "Das Szenario, das Intel-System-Architekten, Ingenieure und Sicherheitsspezialisten vermutlich am meisten befürchtet haben, ist jetzt Realität", so die Experten zu ihrer Entdeckung.Die schwerwiegende Lücke ist demnach in der sogenannten Converged Security and Management Engine (CSME) zu finden, also ausgerechnet dem Teil der Hardware, die dafür verantwortlich ist, hardwareseitig die Firmware abzusichern, die auf Systemen mit Intel-Antrieb läuft. "Intels CSME ist für die Erstauthentifizierung von Intel-basierten Systemen verantwortlich, indem alle anderen Firmwares für moderne Plattformen geladen und überprüft werden", so die Experten zu der kritischen Komponente. Das größte Problem: Intels CSME bildet auch die kryptografische Basis für Hardware-Sicherheitstechnologien, die von Intel entwickelt und überall verwendet werden: Das gilt unter anderem für DRM, fTPM und Intels eigene Identity Protection.
Zwar hat Intel schon in der Vergangenheit direkte Updates für sein CSME ausgeliefert, das ist im aktuellen Fall laut Positive Technologies aber nicht möglich, da der Fehler im Boot-ROM der Mikroprozessoren fest codiert ist. "Die große Sorge ist, dass diese Sicherheitsanfälligkeit eine Kompromittierung auf Hardwareebene ermöglicht und die Vertrauenskette für die gesamte Plattform zerstört", so die Experten.
Intel weiß Bescheid, Ausnutzung komplex
Intel hat gegenüber den Sicherheitsexperten mitgeteilt, dass die Lücke bereits bekannt sei und man sich darum bemüht, "alle möglichen Angriffsvektoren zu schließen". Das wird laut Meinung der Experten aufgrund der Tiefe des Problems eine sehr große Aufgabe: "Wir glauben, dass es viele Möglichkeiten gibt, diese Sicherheitsanfälligkeit im ROM auszunutzen." Allerdings setzen viele der Angriffsszenarien direkten Zugang zu den Systemen voraus. Intel gibt gegenüber Ars Technica aktuell an, dass zur Ausnutzung sogar "spezielle Hardware" nötig sei. Erste Informationen hat das Unternehmen unter der Kennzeichnung CVE-2019-0090 bereitgestellt.Download Intel Treiberaktualisierungs-Software - Treiber-Updates finden
Thema:
Intels Aktienkurs in Euro
Beliebt im Preisvergleich
- CPUs:
Videos zum Thema
- Geekom IT15: Leistungsstarker Mini-PC mit Intel-AI-Chip im Test
- Geekom XT13 Pro 2025 Edition: Leise Neuauflage des Mini-PC im Test
- Nvidia RTX 5060 unter der Lupe: Mit fünf Budget-CPUs im Härtetest
- MSI Stealth A18 AI+ & Stealth 18 HX AI: RTX 5000 trifft Intel und AMD
- Geekom GT1 Mega: Mini-PC im Benchmark- und Spiele-Test
Neue Intel-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Dreister geht's kaum: 'Klimagerät' entpuppt sich als popeliger PC-Lüfter
- 1000-fach komprimiert: Bastler presst 2-minütigen Song in 8 QR-Codes
- Spider-Man: Brand New Day ist jetzt der erfolgreichste Film der Reihe
- Erfolgsmodell Galaxy Fold 8: Samsung plant zusätzliches 'Wide'-Foldable
- Nvidia-KI-Chip in neuem russischem Marschflugkörper gefunden
- McDonald's: 1,7 Mio. Mitarbeiter-Daten auf Schwarzmarkt angeboten
- Die 'schnellste' SSD der Welt: Die Kioxia GP1 erreicht satte 10 Mio. IOPS
Videos
Neueste Downloads
Beliebte Nachrichten
Meist kommentierte Nachrichten
Forum
-
GIMP-News: neues aus der Entwicklung des kommenden
d-hubs - Heute 10:29 Uhr -
LibreOffice Conference 26 in Pordenone 10 12 Sep.)
d-hubs - Gestern 19:15 Uhr -
WordPress & Gutenberg: - Wie Starten in die Block-Ära
d-hubs - Gestern 14:18 Uhr -
Update aus der FreeBSD-Welt: FreeBSD 14.5-BETA2 ist da .
d-hubs - Vorgestern 14:37 Uhr -
Gemini Notebook (ehemals NotebookLM)
d-hubs - 14.08. 19:19 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen