Anzeige

Am Puls von Microsoft

Anzeige

[gelöst] Wichtige Infos zu Meltdown und Spectre, bitte nicht diskutieren

Nun ist es wohl amtlich seitens Intel

Spectre-Sicherheits-Lücke: geplante Patches bei über 10 Jahre alten Intel-CPUs werden endgültig ad acta gelegt



Der Chip-Herseller Intel hat mittlerweile unzählige seiner CPU-Serien mit entsprechenden Patches gegen die im Januar aufgekommene Sicherheitslücke Spectre ausgegeben, so dass nun die modernsten CPU-Modelle Skylake, Kaby Lake, Coffee Lake, Broadwell sowie auch die etwas älteren Modelle Haswell, Ivy Bridge und Sandy Bridge nun als "sicher" gegenüber Spectre angesehen werden können.
 
Anzeige
Es wurden wieder neue Updates verteilt in Sachen Spectre und Co

Windows-Patch & Microcode: AMD und Microsoft liefern Schutz gegen Spectre V2 aus (Update)

Der Patchday April 2018 bringt Nutzern der aktuellen Windows-10-Version 1709 „Fall Creators Update“ jetzt auch für viele CPUs von AMD eine Gegenmaßnahme gegen die Sicherheitslücke Spectre Variante 2. Auch sie setzt neuen CPU-Microcode voraus, den AMD parallel an OEMs verteilt. Und Anwender müssen sie manuell aktivieren.

Meinem Asus wurde auch ein neues Bios gestern unterzogen
 
ot:
Gerade installiert: Jetzt ist mein AMD Core i7-6700K abgesichert. ^^
 
Neue Updates wegen Spectre und Meltdown

[h=1]KB4090007, KB4091663, KB4091664 Neue Microcode Updates für alle Windows Versionen[/h]
So wie es aussieht, hat Microsoft alle Intel Microcode Updates auf den 14.04.2018, also heute aktualisiert. Beim Vergleich mit der Beschreibung zum März 2018 ist aufgefallen, dass Microsoft nun Broadwell DE A1, Broadwell DE V1, Broadwell DE V2,V3, Broadwell DE Y0, Broadwell H 43e, Broadwell U/Y, Broadwell Xeon E3 hinzugefügt hat.
 
Intel ist immer noch nicht fertig


Spectre: Neue Sicherheitslücken in Intel CPUs


Spectre und Meltdown: Diese Begriffe kommen nicht zur Ruhe. Da gab es Bios Updates für einige. Intel hat fast alle CPUs abesichert (Liste als PDF). Microsoft hat mit seinen Softwareupdates (außer bisher für Windows 10 1803) auch geholfen und nun…


Windows 10: Meltdown-Patch Bypass und Windows Host Compute Service Shim
Sicherheitslücken


Momentan rappelt es bei der Sicherheit von Windows 10. Die von Microsoft heraus gegebenen Meltdown-Patches für Windows 10 reißen eine weitere Sicherheitslücke. Diese ist in Windows 10 Version 1803 geschlossen, aber Updates für ältere Windows 10-Builds sind erst in Arbeit. … Weiterlesen →
 
Neue Micro-Updates für 1803

[h=1]KB4100347 Windows 10 1803 Microcode Update steht nun bereit (Manueller Download)[/h]
Microsoft hat gestern nun auch das Intel Microcode Update für die aktuelle Windows 10 17134 (April 2018 Update) bereitgestellt. Damit wird auch die Windows 10 1803 per Softwareupdate gegen Spectre Variant 2 (CVE 2017-5715) abgesichert. Soweit dies möglich ist. In der Liste sind alle CPUs, die auch schon in den Vorgängerversionen von Windows 10 abgedeckt wurden. Ivy Bridge ist aber neu hinzugekommen.........
 
Hier noch letzte Infos

https://www.security-insider.de/updates-fuer-neue-spectre-varianten-v3-und-v4-a-719516/

Intel hat Updates für neue Versionen der Spectre-Sicherheitslücken angekündigt. Von Spectre V3a und V4 sind nahezu alle Intel-Prozessoren betroffen. Die neuen Versionen nutzen andere Angriffsmethoden, die laut Intel zwar sehr schwer eingesetzt werden können, aber dennoch eine Gefahr darstellen. Aus diesem Grund sollten die Updates installiert werden, sobald Sie verfügbar sind.
Spectre V4 (CVE-2018-3639) wurde von Google und von Microsoft erkannt und an Intel gemeldet. Die neue Spectre-Version nutzt Side-Channel Attacken, die ähnlich zu den Versionen V1 und V2 funktionieren. Spectre V1 (Bounds Check Bypass, CVE-2017-5753) und Spectre V2 (Branch Target Injection (BTI), CVE-2017-5715) sowie Meltdown (GPZ V3) (Rogue Data Cache Load, CVE-2017-5754) sollten ebenfalls weiter beobachtet werden. Spectre V3a (CVE-2018-3640) wurde von ARM erkannt und an Intel gemeldet. Intel hat eine Liste der betroffenen Prozessoren zur Verfügung gestellt.
 
Die aktuellen Infos zum Thema

Spectre 1.1 und Spectre 1.2 – CPU Sicherheitslücken veröffentlicht

Es gibt nun schon so viel zu Spectre und Meltdown, dass man langsam den Überblick verliert. Jetzt haben Forscher neue Spectre Varianten ausfindig gemacht, die nicht nur in Intel-CPUs vorkommen. Auch ARM hat diese bestätigt. Nur AMD hält sich noch zurück. Spectre 1.1 ähnelt der Spectre 1 und Spectre 4. Hier kann der Cache-Puffer der CPU zum überlaufen gebracht werden, um bösartigen Code zu schreiben und auszuführen.
Spectre 1.2 kann ausgenutzt werden, um in den CPU-Speichersektoren Schreibvorgänge vorzunehmen, obwohl..................
 
Jetzt soll 007 helfen :D

https://www.heise.de/security/meldu...zenz-zum-Toeten-von-Spectre-Code-4112150.html

Von den beiden zusammen aufgetretenen CPU-Lücken Meltdown und Spectre ist Spectre sicherlich die Variante, von der Sicherheitsforscher in Zukunft mehr Gefahren befürchten. Da es sich eher um eine Schwachstellen-Familie als um eine einzelne Lücke handelt, lässt sie sich nicht, wie etwa die Meltdown-Lücke, durch Änderungen an Firm- oder Hardware pauschal abschalten. Zwar wurden bisher keine Spectre-Angriffe in freier Wildbahn beobachtet – der
 
Gestern gab es noch viele kleine Updates die durchaus wichtig sein können

Auch für 1803 kam gerade noch ein Update

https://support.microsoft.com/de-de...or-windows-10-version-1803-and-windows-server



https://www.borncity.com/blog/2018/08/22/intel-microcode-updates-kb4346084-kb4346085-august-2018/

Moved to Intel Microcode Updates KB4346084, KB4346085, KB4346086, KB4346087, KB434608 (August 20/21, 2018)

Aktualisieren Sie KB4346085 für Windows 10 V1709

Update KB4346085 ist das gleiche Intel Microcode-Update wie oben beschrieben, ist aber für Windows 10 V1709 verfügbar. Die Liste der unterstützten Updates ist im KB-Artikel aufgeführt. Dort finden Sie auch weitere Details und den Link zum Microsoft Update-Katalog.


Aktualisieren Sie KB4346086 für Windows 10 V1703

Update KB4346086 ist das gleiche Intel Microcode-Update wie oben beschrieben, ist aber für Windows 10 V1703 verfügbar. Die Liste der unterstützten Updates ist im KB-Artikel aufgeführt. Dort finden Sie auch weitere Details und den Link zum Microsoft Update-Katalog.
Aktualisieren Sie KB4346087 für Windows 10 V1607

Update KB4346087 ist das gleiche Intel Microcode-Update wie oben beschrieben, ist aber für Windows 10 V1607 verfügbar. Die Liste der unterstützten Updates ist im KB-Artikel aufgeführt. Dort finden Sie auch weitere Details und den Link zum Microsoft Update-Katalog.
Aktualisieren Sie KB4346088 für Windows 10 V1507

Update KB4346088 ist das gleiche Intel Microcode-Update wie oben beschrieben, ist aber für Windows 10 V1507 (RTM) verfügbar. Die Liste der unterstützten Updates finden Sie im KB-Artikel. Dort finden Sie auch weitere Details und den Link zum Microsoft Update-Katalog.
Die Liste der Updates kann im Microsoft Update-Katalog (Updates mit Datum 20.08.2018) eingesehen werden.


 
Zuletzt bearbeitet:
Intel will aufklären

Intel erklärt Hardware-Schutz gegen Spectre- & Meltdown-Lücken

Intel hatte versprochen, noch 2018 neue Prozessoren mit Hardware-Schutz gegen die Sicherheitslücken Spectre und Meltdown auszuliefern. Eine dieser neuen CPU-Familien bilden die Serverprozessoren Cascade Lake-SP, die für Ende des Jahres 2018 versprochen sind.
Auf der Hot Chips 2018 (HC30) hat Intel nun genauer erklärt, gegen welche Lücken die neuen Chips geschützt sein werden. Es ist zu hoffen,........................
 
Einige update können aber auch Probleme machen, weil falsch zugeteilt

Windows 10 KB4100347 Update bereitet ernsthafte Probleme

Das KB4100347 Update war ausschließlich für Intel-Prozessoren gedacht. Es scheint, als habe Microsoft schlichtweg nicht beschränkt, welche Geräte die Aktualisierung erhalten. Betroffene Nutzer haben nun das Problem, dass ihre Rechner entweder instabil sind oder direkt beim Bootlogo von Windows 10 hängenbleiben. Wer das Update auf dem falschen Prozessor
 
Gestern wurden wieder ein paar Mikroupdates verbreitet, das betrifft die Windows-Versionen 1507, 1607 , 1703 und 1709 und auch 1803

Microsoft hat die Intel Micro-Code Updates für Windows 10 1803 KB4100347, Windows 10 1709 KB4090007, Windows 10 1703 KB4091663, 1607 KB4091664 und 1507 KB4091666 aktualisiert. Das Update hat für einige CPUs in der Liste die gegen Spectre Variant 2 (CVE…

Intel Microcode Update September 2018 für alle Windows 10 Versionen
 
Zuletzt bearbeitet:
Anzeige
Oben