
Entdeckung neuer Sicherheitslücken in AMD-Prozessoren
Der Chiphersteller AMD hat vier neue Sicherheitslücken identifiziert, die das Potenzial haben, Millionen von Benutzerdaten zu gefährden. Diese Schwachstellen, bekannt als "Transient Scheduler Attacks" (TSA), sind in einer Vielzahl von Prozessoren wie Ryzen, EPYC und Athlon zu finden. Die Gefahren dieser Angriffe lassen sich mit den berüchtigten Meltdown- und Spectre-Attacken vergleichen, die 2018 weltweit für Aufsehen sorgten.
Wie funktionieren diese Sicherheitslücken?
Die TSA-Schwachstellen unterteilen sich in zwei Haupttypen: TSA-L1 und TSA-SQ. Bei TSA-L1 wird eine Schwachstelle im L1-Cache ausgenutzt, um fälschlicherweise zu glauben, dass ein Ladevorgang abgeschlossen ist, obwohl interne Bedingungen dies verzögern. TSA-SQ hingegen missbraucht die Store Queue, um Informationen zu extrahieren, die tatsächlich noch nicht bereitgestellt wurden.
Wer ist betroffen?
Die Sicherheitslücken betreffen hauptsächlich AMDs Zen-3- und Zen-4-Prozessoren, einschließlich:
- EPYC-Modelle der Generationen Milan, Genoa, Bergamo und Siena
- Ryzen-CPUs der Serien 5000, 6000, 7000 und 8000 (Desktop und Mobil)
- Threadripper Pro 7000 WX
- Bestimmte Athlon-Chips und die Instinct MI300A-Beschleuniger
Wie sollten Benutzer handeln?
AMD hat bereits Microcode-Updates bereitgestellt, die in Kombination mit Betriebssystem-Patches installiert werden sollten, um die Sicherheitsrisiken zu minimieren. Eine alternative Lösung ist die Aktivierung einer Übergangsoption über die VERW-Instruktion, wobei Benutzer beachten müssen, dass dies die Leistung beeinträchtigen kann.
Die Bedeutung der Patch-Updates
Aktuell sind keine Angriffe in freier Wildbahn bekannt, aber Sicherheitsexperten raten zur sofortigen Entscheidung, Updates durchzuführen, um potenzielle Risiken frühzeitig abzuwehren. Auch wenn die Bedrohung zurzeit theoretisch erscheint, ist schnelles Handeln notwendig, um möglichen zukünftigen Angriffen vorzubeugen.
Fazit: Bleiben Sie informiert!
Die Enthüllungen über die Transient Scheduler Attacks machen deutlich, wie wichtig es ist, die eigene Datensicherheit ernst zu nehmen. Um die Kontrolle über Ihre Daten zurückzugewinnen und sich vor potenziellen Gefahren zu schützen, ist es entscheidend, stets informiert zu bleiben.
Damit es effektiv gelingen kann, Kontrolle über eigenen Daten zurück zugewinnen, bleiben Sie stets aktuell informiert - eintragen und Wissen erhalten.
Write A Comment