Neue Meltdown-ähnliche Schwachstelle in Intel-CPUs gefunden

Neue Meltdown-ähnliche Schwachstelle in Intel-CPUs gefunden

Neue Meltdown-ähnliche Schwachstelle in Intel-CPUs gefunden

(Quelle: Intel)
15. Mai 2019 -  Bei Intel-Prozessoren diverser neuerer Architekturlinien wurde eine Schwachstelle entdeckt, die ähnlich wie Meltdown das Auslesen eigentlich geschützter Informationen erlaubt. Ein Fix ist in Arbeit.
Ein Forscherteam des Security-Anbieters Bitdefender hat eine Schwachstelle bei diversen Intel-CPUs aufgedeckt. Das neue Leck nennt sich YAM (Yet Another Meltdown) und überwindet die architektonischen Sicherheitsvorkehrungen des Prozessors. Nicht privilegierte Anwendungen im normalen Benutzermodus können damit auf dem betroffenen Computer verarbeitete Kernel-Modus-Speicherinformationen auslesen. Um eine ähnliche Wirkung zu erreichen, würden Hacker normalerweise systemweite Privilegien benötigen oder müssten das Betriebssystem vollständig umgehen.

YAM hat laut Bitdefender eine "extrem grosse Auswirkung" auf Cloud-Service-Provider und mandantenfähige Umgebungen: Ein potentiell bösartiges Nachbar-System kann den Fehler nutzen, um Daten anderer Benutzer zu lesen.

Der Proof-of-Concept-Code, den Bitdefender mittlerweile mit Intel geteilt hat, funktionierte im Test auf den Intel-Mikroarchitekturen Ivy Bridge, Haswell, Skylake und Kaby Lake. Da es sich bei YAM um einen Hardware-Designfehler handelt, werden Microcode-Patches das Problem teilweise beheben. Derzeit wird an einem Fix gebarbeitet, der auf Hypervisor-Ebene implementiert wird. (ubi)
Weitere Artikel zum Thema
 • Spectre-Schutz für Linux wegen Leistungsbremse nicht implementiert
 • Foreshadow: Intel enthüllt drei weitere Chip-Sicherheitslücken
 • Spectre/Meltdown: Intel meldet erneut Lücke

Vorherige News
 
Nächste News

Neuen Kommentar erfassen

Kommentare werden vor der Freischaltung durch die Redaktion geprüft.
Anti-Spam-Frage Vor wem mussten die sieben Geisslein aufpassen?
Antwort
Name
E-Mail
NEWSLETTER ABONNIEREN
Abonnieren Sie unseren täglichen Newsletter mit den wichtigsten ICT-Meldungen
SWISS IT MAGAZINE - AUSGABE 2019/05
Schwerpunkt: Storage & Data Analytics
• Storage Trends 2019
• All-Flash-Storage im Aufwind
• Wenn Multi-Cloud zum Standard wird
• Fallbeispiel: Von Cloud zu Cloud
• Machine Learning für mehr Sicherheit
Zum Inhaltsverzeichnis
SPONSOREN & PARTNER