Sicherheitslücke bei Intel-CPUs mit 64-Bit-System
Das U.S. Computer Emergency Readiness Team (US-CERT) hat eine Sicherheitslücke in einer Reihe von Prozessoren des weltweit größten Herstellers Intel ausgemacht. Über diese können sich Angreifer die Kontrolle über Windows und andere Betriebssysteme verschaffen.
Nach Angaben der Sicherheitsexperten ist der Fehler dazu geeignet, mit dem passenden Exploit Code mit Kernel-Privilegien ausführen zu lassen. Dadurch werden verschiedene 64-Bit-Betriebssysteme und Virtualisierungs-Anwendungen angreifbar. Konkret werden Windows 7, Windows Server 2008 R2, die 64-Bit-Fassungen von FreeBSD und NetBSD sowie der Xen-Hypervisor genannt.
Wer noch ein 32-Bit-Betriebssystem nutzt, ist hinsichtlich dieser Schwachstelle auf der sicheren Seite. Der Software-Konzern Microsoft hat bereits einen Patch bereitgestellt, mit dem der im Prozessor verankerte Fehler in seiner Wirkung blockiert wird. Ist der Rechner also auf dem aktuellen Stand, dürften keine Probleme zu erwarten sein. Für die anderen Systeme sind ebenfalls entsprechende Updates zu erwarten.
Der Bug liegt den Angaben zufolge in der Fehlerbehandlung der SYSRET-Instruktion begründet, die ein Teil des x86-64-Standards ist, der von AMD entwickelt wurde. Diese weicht leicht von den Intel-Spezifikationen ab. Wenn nun ein Betriebssystem, dass die entsprechende Instruktion laut den AMD-Dokumentationen implementiert hat, auf Intel-Prozessoren läuft, kommt der Fehler zum Tragen.
AMD-Chips sind von dem Problem daher nicht betroffen. Auch die Virtualisierungs-Software von VMware kann auf diesem Weg nicht angegriffen werden, da von ihr die SYSRET-Instruktion nicht genutzt wird. Nutzern von Systemen, die von dem Problem betroffen sein könnten, wird geraten, die aktuellsten Patches einzuspielen. Denn jetzt, wo das US-CERT die Sicherheitslücke öffentlich dokumentiert hat, ist damit zu rechnen, dass Angreifer versuchen werden, diesen Weg zur Verbreitung von Malware einzusetzen.
Wer noch ein 32-Bit-Betriebssystem nutzt, ist hinsichtlich dieser Schwachstelle auf der sicheren Seite. Der Software-Konzern Microsoft hat bereits einen Patch bereitgestellt, mit dem der im Prozessor verankerte Fehler in seiner Wirkung blockiert wird. Ist der Rechner also auf dem aktuellen Stand, dürften keine Probleme zu erwarten sein. Für die anderen Systeme sind ebenfalls entsprechende Updates zu erwarten.
Der Bug liegt den Angaben zufolge in der Fehlerbehandlung der SYSRET-Instruktion begründet, die ein Teil des x86-64-Standards ist, der von AMD entwickelt wurde. Diese weicht leicht von den Intel-Spezifikationen ab. Wenn nun ein Betriebssystem, dass die entsprechende Instruktion laut den AMD-Dokumentationen implementiert hat, auf Intel-Prozessoren läuft, kommt der Fehler zum Tragen.
AMD-Chips sind von dem Problem daher nicht betroffen. Auch die Virtualisierungs-Software von VMware kann auf diesem Weg nicht angegriffen werden, da von ihr die SYSRET-Instruktion nicht genutzt wird. Nutzern von Systemen, die von dem Problem betroffen sein könnten, wird geraten, die aktuellsten Patches einzuspielen. Denn jetzt, wo das US-CERT die Sicherheitslücke öffentlich dokumentiert hat, ist damit zu rechnen, dass Angreifer versuchen werden, diesen Weg zur Verbreitung von Malware einzusetzen.
Thema:
Intels Aktienkurs in Euro
Beliebt im Preisvergleich
- CPUs:
Videos zum Thema
- Geekom IT15: Leistungsstarker Mini-PC mit Intel-AI-Chip im Test
- Geekom XT13 Pro 2025 Edition: Leise Neuauflage des Mini-PC im Test
- Nvidia RTX 5060 unter der Lupe: Mit fünf Budget-CPUs im Härtetest
- MSI Stealth A18 AI+ & Stealth 18 HX AI: RTX 5000 trifft Intel und AMD
- Geekom GT1 Mega: Mini-PC im Benchmark- und Spiele-Test
Neue Intel-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Nintendo Switch 2: Media Markt verkauft Konsole heute zum Tiefpreis
- AMD RDNA 5: Release neuer Radeon-Grafikkarten verzögert sich massiv
- Faltbares iPhone: Neue Dummy-Bilder enthüllen Design und Funktionen
- Aktion endet heute: Nur 25 Euro für Unlimited-Tarif im Telekom-Netz
- Meta bestätigt: 20.000 Instagram-Konten durch KI-Panne gestohlen
- Nur bis Mitternacht: 12 tolle MwSt.-Angebote bei Media Markt & Saturn
- WWDC 2026: Die große Apple-Keynote ab 19 Uhr bei uns im Livestream
Videos
Neueste Downloads
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
Google Summer of Code (GSoC) :: neue Features & Funktionalitäten
Ler-Khun - vor 2 Stunden -
OpenMediaVault - das intelligente System mit der modularen Architektur
Ler-Khun - vor 2 Stunden -
Wie kann ich die Untertitel einem Video hinzufügen?
MiezMau - Gestern 16:42 Uhr -
DaVinci Resolve 21 Final wurde freigegeben
Ler-Khun - Vorgestern 17:17 Uhr -
Bayerns Digitalministerium bemüht sich um digitale Souveränität
Computer - 05.06. 23:58 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen