Intel-Prozessor-Sicherheitslücke ermöglicht Datendiebstahl mit 5 KB/s: Forscher warnen vor neuer Bedrohung

watch 1m, 16s
views 2

14:47, 23.05.2025

Artikel Inhalt
arrow

  • Exploit unter Linux demonstriert
  • Was Sie tun sollten

Cybersicherheitsexperten der ETH Zürich haben eine kritische Sicherheitslücke entdeckt, die fast alle modernen Intel-Prozessoren betrifft. Die Schwachstelle ermöglicht es Angreifern, sensible Daten mit einer Geschwindigkeit von bis zu 5,6 KB pro Sekunde und einer Genauigkeit von 99,8 % zu stehlen.

Die Lücke steht im Zusammenhang mit dem Vorhersagemechanismus von Prozessoren, der zur Leistungssteigerung dient. Intel-CPUs speichern Daten im Arbeitsspeicher und Cache, um den Zugriff zu beschleunigen. Dabei kann es vorkommen, dass Zugriffsebenen versehentlich vermischt werden. So erhält ein normaler Benutzer möglicherweise Zugriff auf privilegierte Speicherbereiche – einschließlich sensibler Kerndaten.

Exploit unter Linux demonstriert

Die Forscher entwickelten einen Exploit, der den Branch Predictor des Prozessors täuscht. Durch das Simulieren eines Wechsels zwischen Benutzer- und Kernelmodus gelang es ihnen, auf im Cache gespeicherte Daten zuzugreifen. In einer Live-Demo auf Ubuntu 24.04 lasen sie erfolgreich Passwort-Hashes aus der Datei /etc/shadow/ aus.

Die Sicherheitslücke mit der Kennung CVE-2024-45332 betrifft Intel-Prozessoren ab der 9. Generation – darunter Coffee Lake, Comet Lake, Rocket Lake, Alder Lake und Raptor Lake. Obwohl die Attacke unter Linux gezeigt wurde, handelt es sich um ein Hardwareproblem, das theoretisch auch Windows betrifft.

Intel wurde im September 2024 informiert und hat inzwischen Microcode-Updates veröffentlicht. Schutzmaßnahmen stehen zur Verfügung, könnten aber die Leistung etwas beeinträchtigen – Hardware-Patches um etwa 2,7 %, Software-Patches je nach Modell bis zu 8,3 %.

Was Sie tun sollten

Für normale Nutzer wird das Risiko als gering eingestuft, da die Attacke viele spezifische Voraussetzungen benötigt. Dennoch wird dringend empfohlen, das BIOS/UEFI und das Betriebssystem auf den neuesten Stand zu bringen.

Teilen

War dieser Artikel für Sie hilfreich?

VPS beliebte Angebote

angebot

-20%

CPU
CPU
6 Epyc Cores
RAM
RAM
8 GB
Space
Space
100 GB NVMe
Bandwidth
Bandwidth
Unlimited
aiKVM-NVMe 8192 Linux

26.72 /mo

/mo

Alle 6 Monate abgerechnet

-10.2%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
100 Mbps
DDoS Protected SSD-KVM 16384 Linux

123 /mo

/mo

Alle 6 Monate abgerechnet

angebot

-20%

CPU
CPU
10 Xeon Cores
RAM
RAM
64 GB
Space
Space
300 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 65536 Linux

134.99 /mo

/mo

Monatlich abgerechnet

angebot

-20.2%

CPU
CPU
1 Xeon Core
RAM
RAM
1 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
300 GB
wKVM-SSD 1024 HK Windows

19 /mo

/mo

Alle 12 Monate abgerechnet

angebot

-20%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
300 Gb
KVM-HDD HK 16384 Linux

40.01 /mo

/mo

Alle 6 Monate abgerechnet

angebot

-20%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-KVM-SSD 2048 Linux

30.3 /mo

/mo

Monatlich abgerechnet

-15.3%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
40 Mbps
DDoS Protected SSD-wKVM 2048 Windows

54 /mo

/mo

Alle 12 Monate abgerechnet

angebot

-20%

CPU
CPU
2 Xeon Cores
RAM
RAM
512 MB
Space
Space
10 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 512 HK Linux

7 /mo

/mo

Alle 3 Monate abgerechnet

angebot

-20%

CPU
CPU
6 Epyc Cores
RAM
RAM
16 GB
Space
Space
150 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 16384 Windows

54.49 /mo

/mo

Monatlich abgerechnet

-15.5%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
80 Mbps
DDoS Protected SSD-KVM 8192 Linux

95 /mo

/mo

Alle 12 Monate abgerechnet

Weitere Artikel zu diesem Thema

cookie

Cookies und Datenschutz akzeptieren?

Wir verwenden Cookies, um sicherzustellen, dass wir Ihnen die beste Erfahrung auf unserer Website bieten. Wenn Sie fortfahren, ohne Ihre Einstellungen zu ändern, gehen wir davon aus, dass Sie mit dem Empfang aller Cookies auf der HostZealot-Website einverstanden sind.