MeltdownPrime und SpectrePrime: Neue Sicherheitslücken für Intel-Prozessoren

MeltdownPrime und SpectrePrime sind zwei neue Schwachstellen, die trotz der Bemühungen, sie zu beheben, für Intel- und ARM-Prozessoren entdeckt wurden.

MeltdownPrime SpectrePrime Intel-Prozessoren

MeltdownPrime und SpectrePrime sind neue Versionen einiger Schwachstellen, die auf Grundlage bestehender Exploits in Intel- und ARM-Prozessoren entdeckt wurden; die ersten wurden letzten Monat veröffentlicht. Obwohl Intel und Computerhersteller schnelle Lösungen für diese Schwachstellen versprochen haben, sprechen wir hier nun von neuen, die Namen haben. MeltdownPrime und SpectrePrime.

MeltdownPrime und SpectrePrime können durch Ausnutzung vertrauliche Informationen aus dem Computerspeicher extrahieren erste Schwachstellen von Intel- und ARM-Prozessoren. Obwohl es aufgrund der Architektur der Prozessoren möglich ist, dass Softwareupdates MeltdownPrime und SpectrePrime zunächst blockieren, können die zugrunde liegenden Probleme bestehen bleiben.

Diejenigen, die MeltdownPrime und SpectrePrime entdeckt haben, behaupten, dass die Prozessorarchitektur es unmöglich macht, die Schwachstellen zu beheben, ohne sie ernsthaft zu ändern. Ohne dass Intel und ARM einen großen Teil der Prozessorarchitektur ändern, könnten in Zukunft auch trotz der Software-Patches Schwachstellen wie MeltdownPrime und SpectrePrime auftreten.

„Kurz gesagt, das Team hat neue Möglichkeiten für Malware entdeckt, vertrauliche Informationen wie Passwörter und andere Geheimnisse aus dem Speicher eines anfälligen Computers zu extrahieren, indem es die Designfehler Meltdown und Spectre in modernen Prozessoren ausnutzt. Die Software-Abhilfemaßnahmen, die entwickelt und eingeführt werden, um Meltdown- und Spectre-Angriffe zu vereiteln, werden diese neuen Exploits wahrscheinlich stoppen. Entscheidend ist jedoch, dass Änderungen an der zugrunde liegenden Hardware dies wahrscheinlich nicht tun werden: Das heißt, was auch immer Intel und seine Konkurrenten gerade arbeiten, um ihre CPU-Entwürfe von diesen Schwachstellen zu befreien, reicht möglicherweise nicht aus.“

MeltdownPrime und SpectrePrime sind im Grunde ein Beweis dafür, dass die Probleme von Intel- und ARM-Prozessoren viel größer sind, als es auf den ersten Blick scheint. Prozessor- und Computerhersteller legen weiterhin einen „Verband“ gegen diese Probleme an, aber die grundlegenden Probleme werden so schnell niemand lösen, also sollten wir besser vorsichtig sein.