Sicherheitslücke bei Intel-CPUs mit 64-Bit-System
Das U.S. Computer Emergency Readiness Team (US-CERT) hat eine Sicherheitslücke in einer Reihe von Prozessoren des weltweit größten Herstellers Intel ausgemacht. Über diese können sich Angreifer die Kontrolle über Windows und andere Betriebssysteme verschaffen.
Nach Angaben der Sicherheitsexperten ist der Fehler dazu geeignet, mit dem passenden Exploit Code mit Kernel-Privilegien ausführen zu lassen. Dadurch werden verschiedene 64-Bit-Betriebssysteme und Virtualisierungs-Anwendungen angreifbar. Konkret werden Windows 7, Windows Server 2008 R2, die 64-Bit-Fassungen von FreeBSD und NetBSD sowie der Xen-Hypervisor genannt.
Wer noch ein 32-Bit-Betriebssystem nutzt, ist hinsichtlich dieser Schwachstelle auf der sicheren Seite. Der Software-Konzern Microsoft hat bereits einen Patch bereitgestellt, mit dem der im Prozessor verankerte Fehler in seiner Wirkung blockiert wird. Ist der Rechner also auf dem aktuellen Stand, dürften keine Probleme zu erwarten sein. Für die anderen Systeme sind ebenfalls entsprechende Updates zu erwarten.
Der Bug liegt den Angaben zufolge in der Fehlerbehandlung der SYSRET-Instruktion begründet, die ein Teil des x86-64-Standards ist, der von AMD entwickelt wurde. Diese weicht leicht von den Intel-Spezifikationen ab. Wenn nun ein Betriebssystem, dass die entsprechende Instruktion laut den AMD-Dokumentationen implementiert hat, auf Intel-Prozessoren läuft, kommt der Fehler zum Tragen.
AMD-Chips sind von dem Problem daher nicht betroffen. Auch die Virtualisierungs-Software von VMware kann auf diesem Weg nicht angegriffen werden, da von ihr die SYSRET-Instruktion nicht genutzt wird. Nutzern von Systemen, die von dem Problem betroffen sein könnten, wird geraten, die aktuellsten Patches einzuspielen. Denn jetzt, wo das US-CERT die Sicherheitslücke öffentlich dokumentiert hat, ist damit zu rechnen, dass Angreifer versuchen werden, diesen Weg zur Verbreitung von Malware einzusetzen.
Wer noch ein 32-Bit-Betriebssystem nutzt, ist hinsichtlich dieser Schwachstelle auf der sicheren Seite. Der Software-Konzern Microsoft hat bereits einen Patch bereitgestellt, mit dem der im Prozessor verankerte Fehler in seiner Wirkung blockiert wird. Ist der Rechner also auf dem aktuellen Stand, dürften keine Probleme zu erwarten sein. Für die anderen Systeme sind ebenfalls entsprechende Updates zu erwarten.
Der Bug liegt den Angaben zufolge in der Fehlerbehandlung der SYSRET-Instruktion begründet, die ein Teil des x86-64-Standards ist, der von AMD entwickelt wurde. Diese weicht leicht von den Intel-Spezifikationen ab. Wenn nun ein Betriebssystem, dass die entsprechende Instruktion laut den AMD-Dokumentationen implementiert hat, auf Intel-Prozessoren läuft, kommt der Fehler zum Tragen.
AMD-Chips sind von dem Problem daher nicht betroffen. Auch die Virtualisierungs-Software von VMware kann auf diesem Weg nicht angegriffen werden, da von ihr die SYSRET-Instruktion nicht genutzt wird. Nutzern von Systemen, die von dem Problem betroffen sein könnten, wird geraten, die aktuellsten Patches einzuspielen. Denn jetzt, wo das US-CERT die Sicherheitslücke öffentlich dokumentiert hat, ist damit zu rechnen, dass Angreifer versuchen werden, diesen Weg zur Verbreitung von Malware einzusetzen.
Thema:
Christian KahleRedakteur für Forschung, Energie und Raumfahrt
Begleitet die IT-Branche seit dem Dotcom-Boom, Informatik studierte er in Berlin. Sein Spektrum reicht von Quantencomputern über Solarstrom bis zur Raumfahrt.
Intels Aktienkurs in Euro
Beliebt im Preisvergleich
- CPUs:
Videos zum Thema
- Geekom IT13 im Test: Anspruchsvoller Mini-PC mit starkem Innenleben
- X-Plus Storm 10X im Test: Netbook-Format mit bis zu 2 Terabyte SSD
- Geekom IT15: Leistungsstarker Mini-PC mit Intel-AI-Chip im Test
- Geekom XT13 Pro 2025 Edition: Leise Neuauflage des Mini-PC im Test
- Nvidia RTX 5060 unter der Lupe: Mit fünf Budget-CPUs im Härtetest
Neue Intel-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Varta-Rettung: Batterien bleiben, Neustart mit Millionen-Kapital
- PC-Lieferzahlen brechen im dritten Quartal um 20 Prozent ein
- Der nächste Schlag: Volkswagen muss 1,2 Millionen Euro Strafe zahlen
- Google Pixel 11 mit 50 GB: Im Bundle günstiger als Smartphone allein
- Outlook soll Tippfehler vor dem Versand bald automatisch abfangen
- Windows 11-Bypass: Microsoft schließt einen Ausweg aus Kontopflicht
Videos
Neueste Downloads
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
Version: KillerPDF v1.8.80 ist freigegeben
d-hubs - Gestern 09:09 Uhr -
"MSBuild.exe "Hard error" - Anzeige nach Win11-Start
Kuberg - Gestern 05:26 Uhr -
immich-News; Immich Insights ist da
d-hubs - Vorgestern 00:21 Uhr -
WordPress 7.1.3 :: Sicherheits- und Wartungsupdate -
d-hubs - 07.10. 01:10 Uhr -
Neu: Google Drive und Google Docs können
d-hubs - 06.10. 17:16 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen