Windows Tips & News

Microsoft führt einen Notfall-Fix für Meltdown- und Spectre-CPU-Fehler ein

click fraud protection

Bei allen Intel-Prozessoren, die im letzten Jahrzehnt auf den Markt kamen, wurde ein kritischer Fehler gefunden. Die Sicherheitsanfälligkeit kann einem Angreifer den Zugriff auf den geschützten Kernel-Speicher ermöglichen. Diese Sicherheitslücke auf Chipebene kann nicht mit einem CPU-Mikrocode-(Software-)Update behoben werden. Stattdessen ist eine Modifikation des Betriebssystemkernels erforderlich.

Hier sind einige Details.

Meltdown und Spectre nutzen kritische Sicherheitslücken in modernen Prozessoren aus. Diese Hardwarefehler ermöglichen es Programmen, Daten zu stehlen, die derzeit auf dem Computer verarbeitet werden. Während Programme normalerweise keine Daten aus anderen Programmen lesen dürfen, kann ein bösartiges Programm Meltdown und Spectre ausnutzen, um an Geheimnisse zu gelangen, die im Speicher anderer ausgeführter Programme gespeichert sind. Dies können Ihre in einem Passwort-Manager oder Browser gespeicherten Passwörter, Ihre persönlichen Fotos, E-Mails, Instant Messages und sogar geschäftskritische Dokumente sein.

Meltdown und Spectre funktionieren auf PCs, Mobilgeräten und in der Cloud. Je nach Infrastruktur des Cloud-Anbieters ist es möglich, Daten von anderen Kunden zu stehlen.

Meltdown durchbricht die grundlegendste Isolation zwischen Benutzeranwendungen und dem Betriebssystem. Dieser Angriff ermöglicht es einem Programm, auf den Speicher und damit auch auf die Geheimnisse anderer Programme und des Betriebssystems zuzugreifen.

Spectre durchbricht die Isolation zwischen verschiedenen Anwendungen. Es ermöglicht einem Angreifer, fehlerfreie Programme, die Best Practices befolgen, dazu zu bringen, ihre Geheimnisse preiszugeben. Tatsächlich erhöhen die Sicherheitsprüfungen dieser Best Practices die Angriffsfläche und können Anwendungen anfälliger für Spectre machen. Spectre ist schwieriger auszunutzen als Meltdown, aber es ist auch schwieriger, es abzuschwächen.

Siehe diese Websites:

  • https://spectreattack.com/
  • https://meltdownattack.com/

Für Linux und macOS wurden bereits Patches veröffentlicht. Um das Problem zu beheben, hat Microsoft die folgenden Patches für Windows 10 veröffentlicht:

  • KB4056892 (Betriebssystembuild 16299.192)
  • KB4056891 (Betriebssystembuild 15063.850)
  • KB4056890 (Betriebssystembuild 14393.2007)
  • KB4056888 (Betriebssystembuild 10586.1356)
  • KB4056893 (Betriebssystembuild 10240.17738)

Die Updates können aus dem Windows Update-Katalog heruntergeladen werden. Verwenden Sie beispielsweise den folgenden Link, um das Paket KB4056892 herunterzuladen:

Kumulatives Update 2018-01 für Windows 10 Version 1709 herunterladen

Microsoft hat folgende Aussage gemacht:

„Wir sind uns dieses branchenweiten Problems bewusst und haben eng mit Chipherstellern zusammengearbeitet, um Schutzmaßnahmen zum Schutz unserer Kunden zu entwickeln und zu testen. Wir sind dabei, Schutzmaßnahmen für Cloud-Dienste bereitzustellen und haben außerdem Sicherheitsupdates für. veröffentlicht Schützen Sie Windows-Kunden vor Sicherheitslücken, die unterstützte Hardwarechips von Intel, ARM und. betreffen AMD. Wir haben keine Informationen erhalten, die darauf hindeuten, dass diese Schwachstellen genutzt wurden, um unsere Kunden anzugreifen."

Eine unglückliche Folge dieser Sicherheitslücke ist, dass die Patches voraussichtlich alle Geräte zwischen 5 und 30 Prozent verlangsamen, je nach verwendetem Prozessor und verwendeter Software. Sogar ARM- und AMD-CPUs können aufgrund grundlegender Änderungen in der Funktionsweise des Betriebssystemkernels mit dem Speicher Leistungseinbußen erfahren. Laut Intel haben Prozessoren mit PCID / ASID (Skylake oder neuer) weniger Leistungseinbußen.

Es wird erwartet, dass in Kürze Sicherheitsfixes für Windows 7 und Windows 8.1 veröffentlicht werden.

So aktivieren Sie das Mobilitätscenter auf dem Desktop in Windows 10

So aktivieren Sie das Mobilitätscenter auf dem Desktop in Windows 10

EMPFOHLEN: Klicken Sie hier, um Windows-Probleme zu beheben und die Systemleistung zu optimierenW...

Weiterlesen

So öffnen Sie das Mobilitätscenter in Windows 10

So öffnen Sie das Mobilitätscenter in Windows 10

EMPFOHLEN: Klicken Sie hier, um Windows-Probleme zu beheben und die Systemleistung zu optimierenW...

Weiterlesen

So aktivieren Sie den Spielemodus in Windows 10

So aktivieren Sie den Spielemodus in Windows 10

EMPFOHLEN: Klicken Sie hier, um Windows-Probleme zu beheben und die Systemleistung zu optimierenW...

Weiterlesen