Zombieload V2: Intel-Prozessoren erneut in Gefahr

1607 bis 1903 sind auch betroffen - auch wenn der Angreifer keinen Schadcode ausführen kann - wäre Datenklau möglich. Man sollte auf jeden Fall den neuen iGPU Treiber unter W10 installieren - falls noch nicht erfolgt.

Downloads for Graphics Drivers
Wie und was soll man dort ohne ein lokales Ausführen (der einzige Weg beim Heimanwender dürte dann der Browser sein) auslesen können? Ich finde unter dem Link keine Auflistung der gefixten Bugs.

Jupp... deshalb werden auch nie Firmen, Krankenhäuser, Unis, oder überhaupt jemand von per Mail verteilter Malware befallen...
Sind wir hier in der IT-Security eines Unternehmens oder in einem Gamer-Forum für Privatanwender? Außerdem hat dies absolut nichts mit der Zombieload2-Meldung oder den "Vorgängern" zu tun. Ja, auch wenn es einige hier nicht glauben möchten. die von Dir genanten Angriffe wären selbst auf AMD-Systemen erfolgreich gewesen.

In solchen Fällen würde es tatsächlich helfen, erst einmal richtig nachzudenken und die Plausibilität einer E-Mail zu prüfen. Auch sollte man wissen, dass man heute nicht ungeprüft jede Bewerbung öffnet.
Soviel Eingenverantwortung muss man von seinen MItarbeitern abseits der IT garnicht erst erwarten, auch wenn es gut wäre. Makros kann man nicht erst seit Office 2019 deaktivieren, die Ausführung von unbekannten Programmen kann man auch unterbinden. Sowas muss der IT-Verantwortliche dann halt auch tun, auch wenn es die Verwaltung einschränkt.

Insb. gehört aber jegliche kritische Infrastruktur getrennt vom Kundenkontakt. Warum müssen Buchhaltung, Recruting oder das Management direkten Netzwerkzugriff auf die Produktion/Gerätesteuerung oder schon nur auf das Netzwerk haben, in dem die Patientendaten gespeichert haben? Die Zeiten, in denen jemand per Excel-Plugin direkt auf die Produktions-DB zugreifen musste, sind schon extrem lange vorbei (eigentlich gab es sie für Management/Verwaltung nie). Da genügt auch ein Zugriff per Browser/Citrx oder was es sonst noch alles gibt, um >99,9% der Angriffe aus dem Office zu unterbinden.
 
Sind wir hier in der IT-Security eines Unternehmens oder in einem Gamer-Forum für Privatanwender? Außerdem hat dies absolut nichts mit der Zombieload2-Meldung oder den "Vorgängern" zu tun. Ja, auch wenn es einige hier nicht glauben möchten. die von Dir genanten Angriffe wären selbst auf AMD-Systemen erfolgreich gewesen.

Schön, dass du so gar nicht den Kontext meines Posts beachtest...
Ich hab geantwortet, weil er meinte, dass JEGLICHE Infektion duch gesunden Menschenverstand vermieden werden kann.

Edit:

Meistens allerdings, weil jemand einen Anhang geöffnet hat, den er nicht hätte öffnen sollen.

Wer (wie meine Chefin beispielsweise) auch nach mehrfacher Erklärung nicht versteht, dass Amazon nicht zwei Tage nach einer Bestellung schon eine Mahnung als dubiosen Anhang verschickt und es demnach eine Phishing Mail sein muss, dem fehlt eben die digitale Kompetenz. Manche Leute lernen das auch nicht mehr.

In solchen Fällen würde es tatsächlich helfen, erst einmal richtig nachzudenken und die Plausibilität einer E-Mail zu prüfen. Auch sollte man wissen, dass man heute nicht ungeprüft jede Bewerbung öffnet.

Mfg
Kiryu

Heutzutage werden gern auch Bewerbungen als .docx an Personalabteilungen geschickt.. natürlich mit passenden Makros, oder manipulierte PDFs.. oder, oder, oder.
Es wird sehr oft immer mehr an die Zielfirma angepasst, was dann einfaches "drüber nachdenken" nicht unbedingt hilfreich macht.
 
Mir ist das eigentlich fast egal, mann kommt eh kaum noch mit,
da der PC zum zocken genutzt wird, aber Intel sollte mal das Wort Wahrheit analysieren lassen. Scheinbar haben sie seit längerer Zeit vergessen was Kunden von diesem Unternehmen erwarten.
Was stimmt mit den Entwicklern bei Intel nicht, klopft da jeder in ihrer Hirachie um weiter zu kommen dem nächsten auf die Schulter ?
Die müssten nicht nur die CPU-Preise senken sondern auch deren Gehälter.
Ich muss wirklich darüber nachdenken, ob ich wieder Intel-Hardware kaufe.
Was soll man sonst darüber denken.
 
Mir ist das eigentlich fast egal, mann kommt eh kaum noch mit,
da der PC zum zocken genutzt wird, aber Intel sollte mal das Wort Wahrheit analysieren lassen. Scheinbar haben sie seit längerer Zeit vergessen was Kunden von diesem Unternehmen erwarten.
Was stimmt mit den Entwicklern bei Intel nicht, klopft da jeder in ihrer Hirachie um weiter zu kommen dem nächsten auf die Schulter ?
Die müssten nicht nur die CPU-Preise senken sondern auch deren Gehälter.
Ich muss wirklich darüber nachdenken, ob ich wieder Intel-Hardware kaufe.
Was soll man sonst darüber denken.

Jede CPU, GPU und andere funktionsausführende Recheneinheit hat Sicherheitslücken. Da muss man sich gar keiner Illusion hingeben.
 
Jede CPU, GPU und andere funktionsausführende Recheneinheit hat Sicherheitslücken. Da muss man sich gar keiner Illusion hingeben.

Ich weiss es ja, nur scheint es bei Intel seid den letzten Jahren schon vorsätzlich.
Na ja, ich höre eh kaum noch hin aber es zu wissen beruhigt auch nicht immer.
Ist wie mit dem Smartphone, Win10 .... , Google, ist alles wie ein offenes Bankkonto und trotzdem kaufen wir die Dinger so lange der Nutzen unf der Spaß überwiegen.:ugly:
 
Zurück