News

Microsoft und Google legen neue CPU-Sicherheitslücke offen

Microsoft und Google haben gemeinsam eine neue CPU-Sicherheitslücke offengelegt. Die Speculative Store Bypass (Variante4) genannte Schwachstelle, ist mit den Anfang des Jahres aufgedeckten Schwachstellen Meltdown und Spectre vergleichbar. Auch die neuste Schwachstelle nutzt ähnlich wie Spectre die spekulative Ausführung moderner CPUs.

Patch in Arbeit

Browser wie Edge, Safari und Chrome wurden bereits Anfang des Jahres gegen Meltdown gepatcht. Laut Intel sind diese Patches auch für Variante4 geeignet. Im Gegensatz zu Meltdown (aber ähnlich wie bei Spectre), sind für die neue Sicherheitslücke auch Patches in der Firmware der CPUs nötig. Diese Updates könnten die Performance der betroffenen Systeme beeinträchtigen. Ein Mikrocode-Update wurde von Intel bereits als Betaversion an OEMs verteilt. Sollten dort keine großen Fehler auftauchen, rechnet Intel mit einer öffentlichen Verfügbarkeit in den kommenden Wochen. Durch die Firmware Updates wird der Bypass-Schutz auf “off-by-default” gestellt. Laut Intel werden die meisten Nuter keine negativen Leistungsauswirkungen sehen.

“Wenn aktiviert, haben wir einen Performance-Effekt von ca. 2-8 Prozent beobachtet, basierend auf Gesamtnoten für Benchmarks wie SYSmark 2014 SE und SPEC Integer Rate auf Client 1 und Server 2 Testsystemen”, erklärt Leslie Culbertson, Intels Sicherheitschef.

Wie bereits bei Spectre, müssen Systemadministratoren zwischen Sicherheit und optimaler Performance abwägen. Diese Entscheidung wird je nach System oder Server einzeln getroffen werden. Die neue Schwachstelle gilt jedoch als geringeres Risiko als Spectre Anfang des Jahres.

Microsoft hatte im März damit begonnen, bis zu 250.000 Dollar für Sicherheitslücken anzubieten, welche mit Spectre und Meltdown vergleichbar sind. Laut dem Unternehmen aus Redmond wurde der neue Fehler bereits im November entdeckt.

“Microsoft hat diese Variante bereits im November 2017 im Rahmen von Coordinated Vulnerability Disclosure (CVD) entdeckt und an Industriepartner weitergegeben”, sagt ein Microsoft-Sprecher.

Zusammen mit Intel und AMD ermittelt Microsoft nun die Auswirkungen auf die Systemleistungen:

“Wir arbeiten weiterhin mit den betroffenen Chipherstellern zusammen und haben bereits tief greifende Abwehrmaßnahmen zur Behebung spekulativer Ausführungsschwachstellen bei unseren Produkten und Dienstleistungen veröffentlicht”, so ein Sprecher von Microsoft. “Uns ist keine Instanz dieser Schwachstellenklasse bekannt, die Windows oder unsere Cloud-Service-Infrastruktur betrifft. Wir verpflichten uns, unseren Kunden weitere Abhilfemaßnahmen zur Verfügung zu stellen, sobald sie verfügbar sind, und unsere Standardrichtlinie für Probleme mit geringem Risiko ist die Bereitstellung von Abhilfemaßnahmen über unseren Update-Dienstag.”

Intel arbeitet bereits an Änderungen für neue CPUs. Durch Änderungen an der Architektur der Prozessoren, sollen diese gegen Schwachstellen wie Spectre oder die neue Variante4 geschützt sein. Die neuen Xeon-Prozessoren (Cascade Lake), sowie die in der zweiten Jahreshälfte 2018 erscheinenden Intel Core-Prozessoren der 8.Generation, sollen durch neue integrieerte Hardwareschutzmechanismen ebenfalls besser geschützt sein.

 

Was denkt ihr? Bekommt Intel diese Probleme in den Griff?

In diesem Zusammenhang ebenfall interessant:


via theverge

Zeige Kommentare

Teilen
veröffentlicht von
Jo

Neuste Artikel

Marktanteile: Windows 11 muss Abwärtstrend verbuchen – woran liegt es

Windows 11 tut sich wirklich schwer damit, Nutzer des Betriebssystems Windows 10 davon zu überzeugen,…

2. Mai 2024

Verfahren gegen Meta beginnt: Unternehmen Instagram und Facebook zu wenig gegen Falschnachrichten in Bezug auf die Europawahl?

Die EU-Kommission hat ein Verfahren gegen den Facebook-Mutterkonzern Meta auf den Weg gebracht. Es geht…

2. Mai 2024

Amazon Deal: SanDisk Extreme PRO SDXC UHS-I Speicherkarte 64 GB – 45 Prozent Rabatt

Heute möchten wir Euch einen besonderen Deal vorstellen, denn er wird nicht nur als Amazon-Tipp…

2. Mai 2024

Wer hätte es gedacht: Ikonischster Videospielcharakter aller Zeiten bestimmt!

Am 11. April fanden die British Academy Film Awards oder auch kurz BAFTAs statt. In…

29. April 2024

Microsoft Teams: Schonfrist wird um 1 Jahr verlängert

Die App Microsoft Teams hat in den letzten Monaten einigen Auftrieb erhalten, indem sie durch…

29. April 2024

Im Juni ist es so weit: Datum für das diesjährige Ubisoft Forward-Event steht fest

Nachrichten aus dem Hause Ubisoft. Dort hat man beschlossen, das Forward-Event auch in diesem Jahr…

29. April 2024

Diese Webseite benutzt Cookies.