Sicherheitslücke bei Intel-CPUs mit 64-Bit-System
Das U.S. Computer Emergency Readiness Team (US-CERT) hat eine Sicherheitslücke in einer Reihe von Prozessoren des weltweit größten Herstellers Intel ausgemacht. Über diese können sich Angreifer die Kontrolle über Windows und andere Betriebssysteme verschaffen.
Nach Angaben der Sicherheitsexperten ist der Fehler dazu geeignet, mit dem passenden Exploit Code mit Kernel-Privilegien ausführen zu lassen. Dadurch werden verschiedene 64-Bit-Betriebssysteme und Virtualisierungs-Anwendungen angreifbar. Konkret werden Windows 7, Windows Server 2008 R2, die 64-Bit-Fassungen von FreeBSD und NetBSD sowie der Xen-Hypervisor genannt.
Wer noch ein 32-Bit-Betriebssystem nutzt, ist hinsichtlich dieser Schwachstelle auf der sicheren Seite. Der Software-Konzern Microsoft hat bereits einen Patch bereitgestellt, mit dem der im Prozessor verankerte Fehler in seiner Wirkung blockiert wird. Ist der Rechner also auf dem aktuellen Stand, dürften keine Probleme zu erwarten sein. Für die anderen Systeme sind ebenfalls entsprechende Updates zu erwarten.
Der Bug liegt den Angaben zufolge in der Fehlerbehandlung der SYSRET-Instruktion begründet, die ein Teil des x86-64-Standards ist, der von AMD entwickelt wurde. Diese weicht leicht von den Intel-Spezifikationen ab. Wenn nun ein Betriebssystem, dass die entsprechende Instruktion laut den AMD-Dokumentationen implementiert hat, auf Intel-Prozessoren läuft, kommt der Fehler zum Tragen.
AMD-Chips sind von dem Problem daher nicht betroffen. Auch die Virtualisierungs-Software von VMware kann auf diesem Weg nicht angegriffen werden, da von ihr die SYSRET-Instruktion nicht genutzt wird. Nutzern von Systemen, die von dem Problem betroffen sein könnten, wird geraten, die aktuellsten Patches einzuspielen. Denn jetzt, wo das US-CERT die Sicherheitslücke öffentlich dokumentiert hat, ist damit zu rechnen, dass Angreifer versuchen werden, diesen Weg zur Verbreitung von Malware einzusetzen.
Wer noch ein 32-Bit-Betriebssystem nutzt, ist hinsichtlich dieser Schwachstelle auf der sicheren Seite. Der Software-Konzern Microsoft hat bereits einen Patch bereitgestellt, mit dem der im Prozessor verankerte Fehler in seiner Wirkung blockiert wird. Ist der Rechner also auf dem aktuellen Stand, dürften keine Probleme zu erwarten sein. Für die anderen Systeme sind ebenfalls entsprechende Updates zu erwarten.
Der Bug liegt den Angaben zufolge in der Fehlerbehandlung der SYSRET-Instruktion begründet, die ein Teil des x86-64-Standards ist, der von AMD entwickelt wurde. Diese weicht leicht von den Intel-Spezifikationen ab. Wenn nun ein Betriebssystem, dass die entsprechende Instruktion laut den AMD-Dokumentationen implementiert hat, auf Intel-Prozessoren läuft, kommt der Fehler zum Tragen.
AMD-Chips sind von dem Problem daher nicht betroffen. Auch die Virtualisierungs-Software von VMware kann auf diesem Weg nicht angegriffen werden, da von ihr die SYSRET-Instruktion nicht genutzt wird. Nutzern von Systemen, die von dem Problem betroffen sein könnten, wird geraten, die aktuellsten Patches einzuspielen. Denn jetzt, wo das US-CERT die Sicherheitslücke öffentlich dokumentiert hat, ist damit zu rechnen, dass Angreifer versuchen werden, diesen Weg zur Verbreitung von Malware einzusetzen.
Thema:
Intels Aktienkurs in Euro
Beliebt im Preisvergleich
- CPUs:
Videos zum Thema
- Geekom IT15: Leistungsstarker Mini-PC mit Intel-AI-Chip im Test
- Geekom XT13 Pro 2025 Edition: Leise Neuauflage des Mini-PC im Test
- Nvidia RTX 5060 unter der Lupe: Mit fünf Budget-CPUs im Härtetest
- MSI Stealth A18 AI+ & Stealth 18 HX AI: RTX 5000 trifft Intel und AMD
- Geekom GT1 Mega: Mini-PC im Benchmark- und Spiele-Test
Neue Intel-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Tech-Konzerne häufen für KI Schatten-Schulden in Billionen-Höhe an
- PlayStation 6: Das erste echte Upgrade zur PS5 ist durchgesickert
- Samsung Galaxy Z Fold 8, Fold 8 Ultra, Flip 8: Alle Details vorab
- GTA 6 im Blick: PS5 Slim + 20 GB Telekom-5G heute zum Tiefstpreis
- Illegales KI-Training mit Raubkopien: Anthropic zahlt Milliardenstrafe
- Microsoft testet Kimi K3: Steckt in Copilot bald eine KI aus China?
- Tonies stark reduziert: 3 Hörfiguren für nur 37 Euro bei Media Markt
Videos
Neueste Downloads
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
Neu: Blender 5.2.0 LTS (Long-Term Support)
d-hubs - 16.07. 13:31 Uhr -
Befreiungsschlag im Alpenraum
d-hubs - 15.07. 10:58 Uhr -
RapidRAW v1.5.9: nun für Windows, macOS, Linux & Android ::
d-hubs - 14.07. 13:38 Uhr -
WordPress 7.0.1: Ein Wartungs-Release mit Fokus auf Stabilität
d-hubs - 12.07. 18:42 Uhr -
vivaldi 8.1.4087.48 ist erschienen
d-hubs - 11.07. 19:37 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen