Viele Desktop-CPUs noch anfällig:
AMD veröffentlicht Fix für Spectre v2
Sicherheitsforscher von Intel und AMD streiten sich darüber, ob ein von AMD herausgegebenes Sicherheitsupdate gegen die sogenannten Spectre und Meltdown-Sicherheitslücken überhaupt funktioniert. Hintergrund ist eine Revision des Updates.
Das meldet das Online-Magazin Neowin. AMD hat vor einigen Tagen eine neue Version des "Mitigation Updates for CVE-2017-5715" veröffentlicht, was im Grunde bedeutet, dass das Unternehmen einen neuen Fix für die Spectre-Variante 2-Sicherheitslücke veröffentlicht hat. Der CPU-Hersteller bot den Patch allerdings erst an, nachdem Intels Sicherheitsteam ein Problem mit den früher veröffentlichten Abhilfemaßnahmen gefunden hatte.
Intel hatte gemeldet, dass der Patch von AMD Abhilfemaßnahmen für die Sicherheitslücke enthält, die nicht nur ineffektiv, sondern auch fehlerhaft waren. Der AMD-Patch wurde 2017 veröffentlicht und soll laut Intel schon 2018 nicht mehr funktioniert haben - da waren mögliche Umgehungen bereits bekannt.
AMD betont aber, dass keine aktiven Exploits von AMD-Produkten beobachtet wurden, die auf der als CVE-2017-5715 gekennzeichneten Schwachstelle beruhen.
Die Spectre-Schwachstellen ermöglichen Angreifern unter Umständen einen "ungehinderten und nicht nachweisbaren" Zugriff auf Informationen. Besorgniserregend ist, dass die Schwachstelle aus der Ferne ausgenutzt werden kann.
Download Intel Microcode Boot Loader - Schutz vor Spectre Siehe auch:
Intel hatte gemeldet, dass der Patch von AMD Abhilfemaßnahmen für die Sicherheitslücke enthält, die nicht nur ineffektiv, sondern auch fehlerhaft waren. Der AMD-Patch wurde 2017 veröffentlicht und soll laut Intel schon 2018 nicht mehr funktioniert haben - da waren mögliche Umgehungen bereits bekannt.
AMD betont aber, dass keine aktiven Exploits von AMD-Produkten beobachtet wurden, die auf der als CVE-2017-5715 gekennzeichneten Schwachstelle beruhen.
Patch wirklich fehlerhaft?
Entdeckt hatten die Intel-Forscher das auch nur, weil sie an einer besseren Entschärfungstechnik für die Spectre v2-Schwachstelle arbeiteten. Bei dem Versuch, alternative Lösungen zu entwickeln, stellte Intel fest, dass die Entschärfungen, die AMD seit 2018 zur Behebung der Spectre-Schwachstellen eingesetzt hat, nicht ausreichend sind. Die AMD-Updates sollen demnach nicht in der Lage sein, Angriffe mit der Spectre v2-Schwachstelle vollständig zu verhindern.Die Spectre-Schwachstellen ermöglichen Angreifern unter Umständen einen "ungehinderten und nicht nachweisbaren" Zugriff auf Informationen. Besorgniserregend ist, dass die Schwachstelle aus der Ferne ausgenutzt werden kann.
Download Intel Microcode Boot Loader - Schutz vor Spectre Siehe auch:
Themen:
AMDs Aktienkurs
Neue Downloads
Videos zum Thema AMD
- NiPoGi E3B im Test: Einfaches Mini-PC-Upgrade bringt Überraschungen
- Geekom A9 Max 2026: Mini-PC mit AMDs KI-Plattform im Test
- Ninkear A16 Pro: Großes Notebook mit großer Nachfrage im Test
- Geekom A7: Vielseitiger Mini-PC mit AMD-Ryzen-CPU im Test
- Ninkear S14: Leichtes 14-Zoll-Notebook mit AMD Ryzen im Test
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Chang'e-6-Proben von der Mondrückseite widerlegen bekannte Theorien
- Nun auch BMW in der Krise: Was hinter dem massiven Stellenabbau steckt
- Allnet-Flat: Sennheiser Momentum 4 im Telekom-Tarif fast geschenkt
- Xbox auf der gamescom 2026: Microsoft enthüllt großes Spiele-Line-up
- Produktivitäts-Boost: Outlook bekommt praktische Kalender-Neuerung
- Amazon Prime: Lineares TV-Experiment vor dem plötzlichen Aus
- Xbox-Ausfall: Warum physische Spiele offline blockiert waren
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen