Downfall: Massive Sicherheitslücke in Intel-Prozessoren entdeckt
Sicherheitsforscher haben eine neue Schwachstelle in einer Vielzahl von Intel-Prozessoren aufgespürt. Als "Downfall" bezeichnet, ist es Angreifen möglich, lokal und theoretisch auch aus der Ferne an sensible Nutzerdaten zu gelangen - z.B. Passwörter, Bankdaten, E-Mails und Co.
"Die Sicherheitslücke wird durch Speicheroptimierungsfunktionen in Intel-Prozessoren verursacht, die unbeabsichtigt interne Hardwareregister für Software offenlegen. Dies ermöglicht es nicht vertrauenswürdiger Software, auf Daten zuzugreifen, die von anderen Programmen gespeichert wurden und normalerweise nicht zugänglich sein sollten", schreibt Moghimi auf der dazu veröffentlichten Webseite.
Im Detail entdeckte Moghimi, dass der beschleunigte Zugriff auf verstreute Daten im Speicher via Gather-Anweisung den Inhalt der internen Vektorregisterdatei während einer spekulativen Ausführung enthüllt. Mit den Techniken Gather Data Sampling (GDS) und Gather Value Injection (GVI) sei es ihm möglich gewesen, sensible Informationen wie Passwörter, Verschlüsselungsschlüssel (z.B. von OpenSSL) und private Daten wie Bankdaten, persönliche E-Mails und Nachrichten zu stehlen.
Erfolge erzielte Moghimi bisher nur lokal. Theoretisch soll es aber auch möglich sein, die Schwachstelle aus der Ferne auszunutzen, etwa via Webbrowser.
Ebenso sind Systeme betroffen, die durch Intels Software Guard Extensions (SGX) geschützt werden, einer hardwarebasierten Speicherverschlüsselung, die normalerweise Code und Daten im Speicher von der Software auf dem PC selbst trennen soll. Infografik Sicherheit im Netz: Deutsche fürchten sich vor Datenmissbrauch
Betroffene Nutzer werden von Moghimi auf ein von Intel veröffentlichtes Microcode-Update verwiesen, das "transiente Ergebnisse von Gather-Anweisungen blockiert und Angreifer bzw. Schadsoftware daran hindert, spekulative Daten von 'Gather' zu beobachten." In einer Analyse seitens Intel wird jedoch davon gesprochen, dass die Entschärfung per Microcode-Update zu Performance-Einbußen des Systems führen kann.
Siehe auch:
Milliarden Intel-CPUs sind betroffen
Einmal mehr ist es Sicherheitsforschern gelungen, eine gravierende Schwachstelle in Intel-Prozessoren auszumachen. Bereits im August 2022 wandte sich Daniel Moghimi, Senior Research Scientist bei Google, an Intel, um auf die als "Downfall" bezeichnete Sicherheitslücke hinzuweisen. Mittlerweile wird diese im CVE-Referenzier-System unter der Kennung CVE-2022-40982 geführt."Die Sicherheitslücke wird durch Speicheroptimierungsfunktionen in Intel-Prozessoren verursacht, die unbeabsichtigt interne Hardwareregister für Software offenlegen. Dies ermöglicht es nicht vertrauenswürdiger Software, auf Daten zuzugreifen, die von anderen Programmen gespeichert wurden und normalerweise nicht zugänglich sein sollten", schreibt Moghimi auf der dazu veröffentlichten Webseite.
Im Detail entdeckte Moghimi, dass der beschleunigte Zugriff auf verstreute Daten im Speicher via Gather-Anweisung den Inhalt der internen Vektorregisterdatei während einer spekulativen Ausführung enthüllt. Mit den Techniken Gather Data Sampling (GDS) und Gather Value Injection (GVI) sei es ihm möglich gewesen, sensible Informationen wie Passwörter, Verschlüsselungsschlüssel (z.B. von OpenSSL) und private Daten wie Bankdaten, persönliche E-Mails und Nachrichten zu stehlen.
Erfolge erzielte Moghimi bisher nur lokal. Theoretisch soll es aber auch möglich sein, die Schwachstelle aus der Ferne auszunutzen, etwa via Webbrowser.
Welche Intel-Prozessoren sind betroffen?
PC-Nutzer sind der "Downfall"-Schwachstelle bereits mindestens neun Jahre ausgesetzt. Betroffene Intel-Prozessoren sind seit 2014 erhältlich. Dabei handelt es sich um alle Intel Core-CPUs von der 6. Generation (Skylake) bis einschließlich der 11. Generation (Tiger Lake). Intel selbst führt eine Liste der Chips in seinem Leitfaden für Sicherheitsprobleme.Ebenso sind Systeme betroffen, die durch Intels Software Guard Extensions (SGX) geschützt werden, einer hardwarebasierten Speicherverschlüsselung, die normalerweise Code und Daten im Speicher von der Software auf dem PC selbst trennen soll. Infografik Sicherheit im Netz: Deutsche fürchten sich vor Datenmissbrauch
Wie kann ich mich vor Downfall schützen?
Die Erkennung der Sicherheitslücke durch handelsübliche Anti-Viren-Programme ist nicht möglich, da die Ausführungen vom System stets als gutartig erkannt werden. Laut Moghimi wäre allerdings theoretisch die Entwicklung eines passenden Erkennungssystems zum Aufspüren von anormalen Verhaltensweisen (z.B. übermäßige Cache-Misses) über "Hardware Performance Counters" möglich.Betroffene Nutzer werden von Moghimi auf ein von Intel veröffentlichtes Microcode-Update verwiesen, das "transiente Ergebnisse von Gather-Anweisungen blockiert und Angreifer bzw. Schadsoftware daran hindert, spekulative Daten von 'Gather' zu beobachten." In einer Analyse seitens Intel wird jedoch davon gesprochen, dass die Entschärfung per Microcode-Update zu Performance-Einbußen des Systems führen kann.
Zusammenfassung
- Sicherheitsforscher finden Schwachstelle in Intel-Prozessoren ("Downfall").
- Angriff ermöglicht Zugriff auf sensible Nutzerdaten.
- Schwachstelle bereits seit mindestens neun Jahren vorhanden.
- Anti-Viren-Programme nicht in der Lage, Schwachstelle zu erkennen.
- Intel empfiehlt Microcode-Update, kann zu Performance-Einbußen führen.
- Theoretisch auch aus der Ferne auszunutzen.
- Betroffene Prozessoren: Skylake bis Tiger Lake.
Siehe auch:
- Canon warnt vor Schwachstelle bei Pixma-Tintenstrahldruckern
- Wichtige Updates: Microsoft schließt kritische Schwachstellen in Office
- StackRot-Sicherheitslücke: Linux-Kernels brauchen dringend Updates
- Sicherheitslücke: Microsoft bringt Defender-Update für Windows-ISOs
- KeePass-Sicherheitslücke: Auslesen des Master-Passworts möglich
Thema:
Intels Aktienkurs in Euro
Beliebt im Preisvergleich
- CPUs:
Videos zum Thema
- Geekom IT15: Leistungsstarker Mini-PC mit Intel-AI-Chip im Test
- Geekom XT13 Pro 2025 Edition: Leise Neuauflage des Mini-PC im Test
- Nvidia RTX 5060 unter der Lupe: Mit fünf Budget-CPUs im Härtetest
- MSI Stealth A18 AI+ & Stealth 18 HX AI: RTX 5000 trifft Intel und AMD
- Geekom GT1 Mega: Mini-PC im Benchmark- und Spiele-Test
Neue Intel-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- China hat stärksten Supercomputer der Welt, ganz ohne Nvidia und Co.
- Sicherheitsvorfall bei LastPass: Angreifer erbeuten Kundendaten
- Störung im Funk-System der Bahn: Alle Züge standen nachts still
- Notebooksbilliger: Angebote der Woche stark reduziert
- Prime Day 2026 - Tag 2: Amazons beste Technik-Deals im Überblick
- Amazon Prime Day: Die Tages- und Blitzangebote im Vergleich
- Optionales Windows-11-Update mit neuer Wiederherstellung gestartet
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen