AMD Prozessoren mit Sicherheitslücken

B2B Cyber Security ShortNews

Beitrag teilen

Nun scheint nach Intel auch AMD ein Problem mit Sicherheitslücken in Prozessoren zu haben. Eine AMD-Seite zählt 26 Prozessoren und Familien auf, die angreifbar sind. Der Schweregrad der Sicherheitslücke liegt nach CVSS bei 7.5 von 10 und ist somit hochgefährlich.

Das erste Interview zum Thema Sicherheitslücken in aktuellen AMD-Prozessoren führte das Online-Magazin Wired. Sicherheitsforscher haben eine Sicherheitslücke entdeckt, die wohl seit Jahrzehnten in AMD-Prozessoren vorhanden ist. Diese Lücke kann es Malware ermöglichen ganz tief in den Speicher des PCs einzudringen und sich dort einzunisten. Laut den Forschern ist es dann günstiger die CPU auszutauschen oder den Rechner zu entsorgen, aber der Versuch ihn von der Malware zu reinigen.

Dutzende Modelle von AMD-Prozessoren betroffen

Auf der Hackerkonferenz Defcon wurde die Sicherheitslücke unter dem Namen “Sinkclose” vorgestellt. Dabei soll es möglich sein in einen bestimmten Speicherteil, der für die Firmware reserviert ist, Code zu platzieren. Die Forscher warnten zwar, dass alle AMD-Chips bis 2006 betroffen sein könnten, aber nun hat AMD eine eigene Liste veröffentlicht, auf der 26 Modelle und Familien genannt sind. Die Liste zählt neben alten Namen wie Athlon auch neuere Namen wie Threadripper und sehr viele Ryzen-Modelle auf.

Kriminologen und Forscher haben die schlimme Befürchtung, dass insbesondere staatliche Hacker die Sicherheitslücke ausnutzen werden. Einige Prozessoren, wie AMD EPYC sind Rechenzentrumsprodukte und arbeiten dort für viele Server. Die Experten meinten auch, dass eine Entfernung einer Malware nur noch per hardwarebasierten Programmiertool namens SPI Flash Programmer möglich sei.

Aber viele der Prozessoren stecken auch in Mitarbeiter-PCs in Unternehmen und KMU. Daher empfiehlt AMD das Update der Firmware um die Lücke zu schließen. Bei einigen Prozessoren und Familien ist das Update aber noch nicht fertig und sind für Oktober angekündigt. Die Updates kommen aber nicht von AMD, sondern von den PC-Herstellern.

Red./sel

Mehr bei AMD.com

 

Passende Artikel zum Thema

Kurios: Malware-Entwickler verrät sich selbst durch Fehler

Die Entlarvung des Styx Stealers: Wie der Ausrutscher eines Hackers zur Entdeckung einer riesigen Datenmenge auf seinem eigenen Computer führte. Der ➡ Weiterlesen

NIS2-Richtlinie für die Cybersicherheit in der EU

Die Einführung der NIS2-Richtlinie der EU, die bis Oktober 2024 von den Mitgliedstaaten in nationales Recht umgesetzt werden soll, bringt ➡ Weiterlesen

Best-of-Breed für die Cybersicherheit

Geschichte wiederholt sich, auch im Bereich der Cybersicherheit. Es gibt Zyklen der Konsolidierung und der Modularisierung. Aktuell wird Konsolidierung wieder ➡ Weiterlesen

Webinar 17. September: NIS2 rechtskonform umsetzen

NIS2 Deep Dive: In einem kostenlosen, deutschsprachigem Webinar am 17. September ab 10 Uhr klärt ein Rechtsanwalt auf, wie Unternehmen ➡ Weiterlesen

Schwachstelle in der Google Cloud Platform (GCP)

Ein Unternehmen für Exposure Management, gibt bekannt, dass das Research Team eine Schwachstelle in der Google Cloud Platform (GCP) identifiziert ➡ Weiterlesen

NIST-Standards zur Quantum-Sicherheit

Die Veröffentlichung der Post-Quantum-Standards durch das National Institute of Standards and Technology (NIST) markiert einen entscheidenden Fortschritt in der Absicherung ➡ Weiterlesen

Cisco-Lizenzierungstool mit kritischen 9.8 Schwachstellen

Cisco meldet kritische Schwachstellen in der Cisco Smart Licensing Utility die einen CVSS Score 9.8 von 10 erreichen. Diese Schwachstellen ➡ Weiterlesen

Ransomware-Attacken: 6 von 10 Unternehmen angegriffen

Die Bitkom hat mehr als 1.000 Unternehmen in Deutschland befragt: Mehr als die Hälfte der Unternehmen werden Opfer von Ransomware-Attacken ➡ Weiterlesen