cnt
Meltdown - die Abhilfe wird zum Problem
Quelle: Intel

Meltdown - die Abhilfe wird zum Problem

Ein Patch zur Behebung der Prozessor-Sicherheitslücke Meltdown beinhaltet ein noch viel gravierenderes Risiko als der Exploit selbst.
29. März 2018

     

Der Microsoft Patch gegen Meltdown birgt selbst eine klaffende Lücke, die vom Entwickler Ulf Frisk entdeckt wurde, wie dieser er in seinem eigenen Blog berichtet. Zwar braucht der Angreifer physischen Zugriff zum Gerät, ist das aber einmal geschafft, wird keine aufwendige Hacking-Kür nötig, um das System offen zu legen. Somit ist das Problem grösser, oder zumindest einfacher zu missbrauchen, als Meltdown selbst. Wie Frisk schreibt, kann somit jeder Prozess mit mehreren Gigabyte pro Sekunde aus dem Speicher lesen und auch darin schreiben.


Möglich ist das, weil die Berechtigungen für den selbstreferenzierenden Page-Map-Level-4-Eintrag (PML4) im Speichermanagement auf Benutzerrechte festgelegt sind. Microsoft hat das Problem mit dem März-Patchday behandelt, alle Benutzer von Systemen mit Windows 7 und Windows Server 2008 R2 sind somit aufgefordert, den Patch so bald wie möglich einzuspielen. (win)


Weitere Artikel zum Thema

Nach Meltdown und Spectre nun auch noch Branchscope

28. März 2018 - Ein Team aus Forschern hat eine weitere Schwachstelle in der Architektur von Intel-Chips gefunden. Die Lücke ähnelt Meltdown und Spectre, die Intel schon länger auf Trab halten.

Microsoft bietet 250'000 Dollar Belohnung für neue Spectre-Lücken

16. März 2018 - Microsoft hat ein zeitlich begrenztes Kopfgeld auf das Aufspüren von Spectre- und Meltdown-ähnlichen Sicherheitslücken in Höhe von bis zu 250'000 Dollar ausgesetzt. Das rekordverdächtige Bounty-Programm ist bis Dezember 2018 angesetzt.

Intel: Updates für Meltdown und Spectre für Ivy- und Sandy-Bridge-Prozessoren

13. März 2018 - Die gravierenden Sicherheitslücken Meltdown und Spectre, welche Computer-Prozessoren bedrohen, sind noch nicht aus der Welt geschafft. Intel arbeitet nach wie vor an BIOS-Updates für verschiedene Prozessorfamilien und hat nun Patches für CPUs des Typs Ivy Bridge und Sandy Bridge veröffentlicht.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Was für Schuhe trug der gestiefelte Kater?
GOLD SPONSOREN
SPONSOREN & PARTNER