News

Meltdown & Spectre: Neue Variante der Chip-Sicherheitslücke entdeckt

Meltdown und Spectre sind um eine Variante reicher.
Meltdown und Spectre sind um eine Variante reicher. (©Graz University of Technology/Natascha Eibl, CC0 2018)

Google Project Zero und Microsoft haben auf die neue "Variante 4" der Prozessor-Sicherheitslücken Meltdown und Spectre hingewiesen. Bislang gibt es keine Hinweise auf eine Ausnutzung der Sicherheitslücke. Neben bereits erhältlichen Patches werden bald weitere für Betriebssysteme bereitgestellt.

Die "Variante 4" ist ein Side-Channel-Angriff, der eine Lücke in der spekulativen Befehlsausführung von Prozessoren ausnutzt. Vor allem JavaScript-Code im Browser ist angreifbar, sodass Kriminelle Zugriff auf Daten wie Passwörter erhalten könnten. Dafür muss der Angreifer allerdings vor Ort persönlich auf den Computer zugreifen können, wie Intel schreibt. In einer Stellungnahme erläutert Intel die von Microsoft und Google Project Zero aufgedeckte Sicherheitslücke und betont, dass einige der Sicherheitsmaßnahmen wie Browser-Updates schon bereitgestellt wurden, um der "Variante 4" entgegenzuwirken.

Leistungs-Verlust um zwei bis acht Prozent

Davon abgesehen soll ein Update für Betriebssysteme wie Windows 10 mit einer Option für die Kunden bereitgestellt werden, sich gegen "Variante 4" abzusichern. Die Option ist von Haus aus deaktiviert, da sie in Benchmarks-Tests zu einer um zwei bis acht Prozent geringeren Prozessor-Leistung geführt hat. Die Kunden müssen also entscheiden, ob sie die Leistungsreduktion akzeptieren, um sich gegen die theoretische Bedrohung abzusichern, oder ob sie das Risiko lieber eingehen möchten.

Sicherheits-Update für Windows 10 geplant

Microsoft kündigte Updates für Windows 10 und Azure gegen "Speculative Store Bypass Disable" (Variante 4) an, nannte aber noch keinen Termin. Wahrscheinlich werden sie am Juni-Patchday veröffentlicht. Meltdown und Spectre erlauben Angriffe auf praktisch alle modernen Prozessoren, darunter Intel- und AMD-Chips sowie mobile ARM-Chips.

Artikel-Themen
close
Bitte Suchbegriff eingeben