Sicherheitslücke in Intel-Chipsätzen ermöglicht erneut beliebige Code-Ausführung

PCGH-Redaktion

Kommentar-System
Teammitglied
Jetzt ist Ihre Meinung gefragt zu Sicherheitslücke in Intel-Chipsätzen ermöglicht erneut beliebige Code-Ausführung

Eine umfassende Sicherheitslücke ist in Intel-Chipsätzen in der Management Engine gefunden worden. Sicherheitsforscher konnten dabei beliebigen, unsignierten Code ausführen. Der Angriff kann vonstatten gehen, ohne dass der Nutzer etwas davon merkt.

Bitte beachten Sie: Der Kommentarbereich wird gemäß der Forenregeln moderiert. Allgemeine Fragen und Kritik zu Online-Artikeln von PC Games Hardware sind im Feedback-Unterforum zu veröffentlichen und nicht im Kommentarthread zu einer News. Dort werden sie ohne Nachfragen entfernt.

lastpost-right.png
Zurück zum Artikel: Sicherheitslücke in Intel-Chipsätzen ermöglicht erneut beliebige Code-Ausführung
 
AW: Sicherheitslücke in Intel-Chipsätzen ermöglicht erneut beliebige Code-Ausführung

Gleich kommen die ersten "Intel-Jünger" und verteidigen selbst diesen Zustand bis aufs Blut. Bin schon bei der WLP Debatte nur noch am Kopfschütteln. Intel kann wirklich machen was sie wollen, es wird trotzdem noch versucht zu relativieren oder AMD mit ins Spiel zu bringen. Ich hol schon mal Popcorn.
 
AW: Sicherheitslücke in Intel-Chipsätzen ermöglicht erneut beliebige Code-Ausführung

Ich bin Intel-User und verteidige sie nicht bis aufs Blut! :schief:

Ganz im Gegenteil ich hoffe das Intel schnellstmöglich dagegen vorgeht und fehlerbereinigte Treiber ausrollt.
 
AW: Sicherheitslücke in Intel-Chipsätzen ermöglicht erneut beliebige Code-Ausführung

Panda (AV) News haben schon vor zwei Wochen von der Lücke berichtet
 
AW: Sicherheitslücke in Intel-Chipsätzen ermöglicht erneut beliebige Code-Ausführung

Ganz simpler fix: Intel ME Treiber nicht installieren. :nicken:
Mache ich grundsätzlich nicht. Dann ist da halt ein nicht installiertes Gerät im Gerätemanager. Wen störts? Dieses ME Zeug braucht man zuhause eh nicht.
 
AW: Sicherheitslücke in Intel-Chipsätzen ermöglicht erneut beliebige Code-Ausführung

Ganz simpler fix: Intel ME Treiber nicht installieren.
Nur dass dies absolut nichts nützt. Sobald es jemandem gelingt, die Firmware der ME zu manipulieren (wozu eine "passende" Lücke im Betriebssystem genügt), und schon ist das System bereits im BIOS kompromitiert.

Und da ohne die ME das System garnicht erst bootet, ist sie auch nicht komplett abschaltbar.

Intel Management Engine gehackt |
heise Security


Intel Management Engine (ME) weitgehend abschaltbar |
heise Security
 
AW: Sicherheitslücke in Intel-Chipsätzen ermöglicht erneut beliebige Code-Ausführung

Wenn´s schnellstens gepacht wird ist es doch halb so schlimm....WENN :ugly:.
 
AW: Sicherheitslücke in Intel-Chipsätzen ermöglicht erneut beliebige Code-Ausführung

Wenn die Sicherheitslücke von Russen entdeckt wurde, passiert erstmal gar nichts. Amis trauen Russen ja überhaupt nicht mehr...siehe Kaspersky. Standardvorgehensweise: Sicherheitslücken einfach ignorieren, so wie's Microsoft bei Einer ("PsSetLoadImageNotifyRoutine") schon seit 17 Jahren macht.
 
Zurück