Microsoft führt einen Notfall-Fix für Meltdown- und Spectre-CPU-Fehler ein
Bei allen Intel-Prozessoren, die im letzten Jahrzehnt auf den Markt kamen, wurde ein kritischer Fehler gefunden. Die Sicherheitsanfälligkeit kann einem Angreifer den Zugriff auf den geschützten Kernel-Speicher ermöglichen. Diese Sicherheitslücke auf Chipebene kann nicht mit einem CPU-Mikrocode-(Software-)Update behoben werden. Stattdessen ist eine Modifikation des Betriebssystemkernels erforderlich.
Meltdown und Spectre nutzen kritische Sicherheitslücken in modernen Prozessoren aus. Diese Hardwarefehler ermöglichen es Programmen, Daten zu stehlen, die derzeit auf dem Computer verarbeitet werden. Während Programme normalerweise keine Daten aus anderen Programmen lesen dürfen, kann ein bösartiges Programm Meltdown und Spectre ausnutzen, um an Geheimnisse zu gelangen, die im Speicher anderer ausgeführter Programme gespeichert sind. Dies können Ihre in einem Passwort-Manager oder Browser gespeicherten Passwörter, Ihre persönlichen Fotos, E-Mails, Instant Messages und sogar geschäftskritische Dokumente sein.
Meltdown und Spectre funktionieren auf PCs, Mobilgeräten und in der Cloud. Je nach Infrastruktur des Cloud-Anbieters ist es möglich, Daten von anderen Kunden zu stehlen.
Meltdown durchbricht die grundlegendste Isolation zwischen Benutzeranwendungen und dem Betriebssystem. Dieser Angriff ermöglicht es einem Programm, auf den Speicher und damit auch auf die Geheimnisse anderer Programme und des Betriebssystems zuzugreifen.
Spectre durchbricht die Isolation zwischen verschiedenen Anwendungen. Es ermöglicht einem Angreifer, fehlerfreie Programme, die Best Practices befolgen, dazu zu bringen, ihre Geheimnisse preiszugeben. Tatsächlich erhöhen die Sicherheitsprüfungen dieser Best Practices die Angriffsfläche und können Anwendungen anfälliger für Spectre machen. Spectre ist schwieriger auszunutzen als Meltdown, aber es ist auch schwieriger, es abzuschwächen.
Für Linux und macOS wurden bereits Patches veröffentlicht. Um das Problem zu beheben, hat Microsoft die folgenden Patches für Windows 10 veröffentlicht:
Die Updates können aus dem Windows Update-Katalog heruntergeladen werden. Verwenden Sie beispielsweise den folgenden Link, um das Paket KB4056892 herunterzuladen:
„Wir sind uns dieses branchenweiten Problems bewusst und haben eng mit Chipherstellern zusammengearbeitet, um Schutzmaßnahmen zum Schutz unserer Kunden zu entwickeln und zu testen. Wir sind dabei, Schutzmaßnahmen für Cloud-Dienste bereitzustellen und haben außerdem Sicherheitsupdates für. veröffentlicht Schützen Sie Windows-Kunden vor Sicherheitslücken, die unterstützte Hardwarechips von Intel, ARM und. betreffen AMD. Wir haben keine Informationen erhalten, die darauf hindeuten, dass diese Schwachstellen genutzt wurden, um unsere Kunden anzugreifen."
Eine unglückliche Folge dieser Sicherheitslücke ist, dass die Patches voraussichtlich alle Geräte zwischen 5 und 30 Prozent verlangsamen, je nach verwendetem Prozessor und verwendeter Software. Sogar ARM- und AMD-CPUs können aufgrund grundlegender Änderungen in der Funktionsweise des Betriebssystemkernels mit dem Speicher Leistungseinbußen erfahren. Laut Intel haben Prozessoren mit PCID / ASID (Skylake oder neuer) weniger Leistungseinbußen.
Es wird erwartet, dass in Kürze Sicherheitsfixes für Windows 7 und Windows 8.1 veröffentlicht werden.
Datenschutzübersicht
Diese Website verwendet Cookies, um Ihre Erfahrung beim Navigieren durch die Website zu verbessern. Von diesen Cookies werden die nach Bedarf kategorisierten Cookies in Ihrem Browser gespeichert, da sie für das Funktionieren der Grundfunktionen der Website unerlässlich sind. Wir verwenden auch Cookies von Drittanbietern, die uns helfen zu analysieren und zu verstehen, wie Sie diese Website nutzen. Diese Cookies werden nur mit Ihrer Zustimmung in Ihrem Browser gespeichert. Sie haben auch die Möglichkeit, diese Cookies abzulehnen. Das Deaktivieren einiger dieser Cookies kann sich jedoch auf Ihr Surferlebnis auswirken.