Sicherheitslücken: Treiber von AMD, Intel, Nvidia und einigen Mainboards sind angreifbar

PCGH-Redaktion

Kommentar-System
Teammitglied
Jetzt ist Ihre Meinung gefragt zu Sicherheitslücken: Treiber von AMD, Intel, Nvidia und einigen Mainboards sind angreifbar

Bei mehr als 40 unterschiedlichen Treibern können sich Hacker Zugriff auf die Kernel-Rechte eines Systems verschaffen. Forscher des Unternehmens Eclypsium haben auf einer Entwicklerkonferenz demonstriert, wie angreifbar viele Treiber sind. So lassen sich die Vorgänge, wie geöffnete Programme, protokollieren und verändern. Updates werden dringend empfohlen.

Bitte beachten Sie: Der Kommentarbereich wird gemäß der Forenregeln moderiert. Allgemeine Fragen und Kritik zu Online-Artikeln von PC Games Hardware sind im Feedback-Unterforum zu veröffentlichen und nicht im Kommentarthread zu einer News. Dort werden sie ohne Nachfragen entfernt.

lastpost-right.png
Zurück zum Artikel: Sicherheitslücken: Treiber von AMD, Intel, Nvidia und einigen Mainboards sind angreifbar
 
AW: Sicherheitslücken: Treiber von AMD, Intel, Nvidia und einigen Mainboards sind angreifbar

Kommt es nur mir so vor oder empfindet jemand anderes auch die optische Täuschung, dass sich das Bild mit der "Security" Tastatur irgendwie bewegt beim rauf und runter scrollen? :D
 
AW: Sicherheitslücken: Treiber von AMD, Intel, Nvidia und einigen Mainboards sind angreifbar

Sie bewegt sich bei mir gefühlt nach rechts wenn ich runterscrolle. Netter Effekt.:P
 
AW: Sicherheitslücken: Treiber von AMD, Intel, Nvidia und einigen Mainboards sind angreifbar

Da kann ms nichts machen weil die Lücke bei den Treibern liegt
Also prävention erst kein einfacher virus drauf dann ist dies kein Problem.
 
AW: Sicherheitslücken: Treiber von AMD, Intel, Nvidia und einigen Mainboards sind angreifbar

Ist nur die Frage, ob es nun wirklich für alle älteren Geräte Treiberupdates geben wird.
 
AW: Sicherheitslücken: Treiber von AMD, Intel, Nvidia und einigen Mainboards sind angreifbar

Treiberupdates empfohlen nicht möglich bei Windows bei Ältere HW keine Updates verfügbar .

Hersteller Ältere Karten Produkthaftung ?

Habe mehrere Ältere PCs im betrieb und werde mir deswegen auch keine Neue Karte kaufen weil die Alten die Anforderungen noch gut erledigt ,
kann nur noch auf Linux ausweichen da hat man diese Probleme nicht .:kaffee:
 
Zuletzt bearbeitet:
AW: Sicherheitslücken: Treiber von AMD, Intel, Nvidia und einigen Mainboards sind angreifbar

Für mein Maniboard gab es im August einige neue Treiber, manche haben "DCH" im Namen. Diese neuen DCH-Treiber gehen nicht auf eine herkömmliche Installation? Dafür müßte ich Win neu installieren, um diese nutzen zu können, ist das richtig?
DCH.jpg
 
AW: Sicherheitslücken: Treiber von AMD, Intel, Nvidia und einigen Mainboards sind angreifbar

Vielleicht bin ich etwas biased, aber in der Originalquelle (pdf-Präsentation) findet sich mit keiner Silbe AMD wieder. Nur Ati Radeon. Sind damit die alten Treiber gemeint oder die AMD-Grafiksparte allgemein? Mich würd nur interessieren, wie da alle "Abschreiber" darauf kommen, AMD im Titel stehen zu haben, obwohl es da keinen Bezug zur Quelle gibt. Oder habe ich was übersehen?
 
AW: Sicherheitslücken: Treiber von AMD, Intel, Nvidia und einigen Mainboards sind angreifbar

Es wird empfohlen, die Treiber auf dem PC immer aktuell zu halten.

Und wenn es nix gibt für Windows weil PC HW schon Älter ist z.b aus 2009/11 stammt .

Wäre besser wenn man genaue Zahlen nennen würde ,
statt rum Raten müssen Baureihe/ Treiber Datum ,
welche sind Unsicher welche nicht ?
Die Alten AMD/NV Treiber haben keinen Online Zugriff eingebaut z.b.
 
Zuletzt bearbeitet:
AW: Sicherheitslücken: Treiber von AMD, Intel, Nvidia und einigen Mainboards sind angreifbar

Sobald es keine aktuellen Treiber mehr gibt ist deine Hardware offiziell alt, ganz einfach ;).
 
AW: Sicherheitslücken: Treiber von AMD, Intel, Nvidia und einigen Mainboards sind angreifbar

Für mein Maniboard gab es im August einige neue Treiber, manche haben "DCH" im Namen. Diese neuen DCH-Treiber gehen nicht auf eine herkömmliche Installation? Dafür müßte ich Win neu installieren, um diese nutzen zu können, ist das richtig?

Du musst mal nach den Standardtreibern schauen.

die Alten AMD/NV Treiber haben keinen Online Zugriff eingebaut z.b.

Ist für die Lücke auch wurscht. Im Zweifel wird dir von der Malware ein Treiber für einen 20 Jahre alten Drucker installiert, der so eine Lücke hat.
 
Zuletzt bearbeitet:
AW: Sicherheitslücken: Treiber von AMD, Intel, Nvidia und einigen Mainboards sind angreifbar

Ist für die Lücke auch wurscht. Im Zweifel wird dir von der Malware ein Treiber für einen 20 Jahre alten Drucker installiert, der so eine Lücke hat.

Noch ein Grund mehr dem Windows Lebewohl zu sagen , egal ob man nun 7,8 oder 10 hat, die Linux Standard Treiber werden in regelmäßigen Abständen mit aktualisiert auch für Alte HW .

Es gibt z.b. Drucker Neu zu kaufen wo das letzte Treiber Update vor 2 Jahren war (Windows ). tcha :huh: das alles kannste dann wohl weg schmeißen und Neu kaufen nur wegen Windows
schöne unnötige Umweltbelastung funktionierende HW deswegen entsorgen zu müssen :wall:
 
Zuletzt bearbeitet:
AW: Sicherheitslücken: Treiber von AMD, Intel, Nvidia und einigen Mainboards sind angreifbar

Du musst mal nach den Standardtreibern schauen.



Ist für die Lücke auch wurscht. Im Zweifel wird dir von der Malware ein Treiber für einen 20 Jahre alten Drucker installiert, der so eine Lücke hat.

Treiberinstallationen brauchen Administratorrechte. Wenn du einer Malware derartige Zugriffe erlaubst, hat sie auch ohne Treiberhack Vollzugriff. Von daher wäre es schon interessant zu erfahren, welche bestenden Treiber in welcher Hinsicht angreifbar sind. Eclypsium führt zwar lang und breit aus, dass fehlende Signaturprüfungen Installationen manipulierter Treiber ermöglichen und das Ring-0-Code viele Möglichkeiten hat (NEWS!!!). Aber welche Systeme sind betroffen, wenn man dem Angreifer nicht alle Türen öffnet?

Der Nennung von ATI zu Folge wurde ein Teil der Schwachstellen auf alle Fälle in älteren, kaum noch genutzten Treibern gefunden. Und viele der genannten Firmen kaufen Chips und damit Treiber bei den anderen ein, sodass schon 2-3 Fehler ausreichen würden, um die gesamte Liste zu erklären.
 
AW: Sicherheitslücken: Treiber von AMD, Intel, Nvidia und einigen Mainboards sind angreifbar

Das liegt an der Natur von treibern und OS
Hardwaretreiber brauchen zwingend Zugriff auf ring 0
Da windows quasi der explorer ist, ist der Rest grob gesagt UI und Dienste.
 
AW: Sicherheitslücken: Treiber von AMD, Intel, Nvidia und einigen Mainboards sind angreifbar

Js, aber warum geht da nicht unter Linux?
Dort laufen Treiber doch auch in Ring 0?

Warum verwendet MS eigentlich nur Ring 0 und Ring 3?
Angeblich soll das sein, weil es auch ISAs gibt die nur 2 Ringe haben udn da die Portierung dann leichter ist, aber welche ISA bietet denn nur 2 Ringe?
Mir wäre da jetzt spontan keine bekannt.
 
AW: Sicherheitslücken: Treiber von AMD, Intel, Nvidia und einigen Mainboards sind angreifbar

Js, aber warum geht da nicht unter Linux?
.

Weil Linux ein sehr kompliziertes OS ist da beißen sich selber Anfänger Anwender die Zähne aus und Hacke erst Recht .
Wenn ich mir vorstelle in wie vielen Büros und Arzt Praxen das Windows XP bis Windows 10 im Einsatz ist mit Älteren Drucken,Scannen ,
Alle die haben noch nicht begriffen das das mit Windows immer ein Sicherheits- Risiko ist , da wäre 1 x das mit den CPUs zu nennen "Spectre and Next Generation", Meltdown > wo für es z.t keine Updates gibt Ältere CPUs , jetzt kommt noch das mit den Treibern dazu >> eine reine Sicherheits- Baustelle geworden ist <<

Deine Daten sind heute nirgendwo mehr Sicher das muss nicht gezwungenermaßen bei dir zu hause sein , sondern da wo man deine Daten noch Gespeichert hat z.b Behörden, Firmen usw .. und genau da finden die meisten Angriffe statt .:wow:
 
Zuletzt bearbeitet:
AW: Sicherheitslücken: Treiber von AMD, Intel, Nvidia und einigen Mainboards sind angreifbar

Weil Linux ein sehr kompliziertes OS ist da beißen sich selber Anfänger Anwender die Zähne aus und Hacke erst Recht .

Linux ist überhaupt nicht komplizierter als Windows. Schon gar nicht für Hacker. Es ist nur vergleichsweise uninteressant.
 
AW: Sicherheitslücken: Treiber von AMD, Intel, Nvidia und einigen Mainboards sind angreifbar

Weil Linux ein sehr kompliziertes OS ist da beißen sich selber Anfänger Anwender die Zähne aus und Hacke erst Recht .
Da fehlt mir jetzt noch eine technische Begründung.

Alle die haben noch nicht begriffen das das mit Windows immer ein Sicherheits- Risiko ist , da wäre 1 x das mit den CPUs zu nennen "Spectre and Next Generation" > wo für es z.t keine Updates gibt Ältere CPUs , jetzt kommt noch das mit den Treibern dazu >> eine reine Sicherheits- Baustelle geworden ist <<
Spectre, Meltdown, Zombieload,... und andere Intel-Exploits sidn unabhängig vom OS, das funktioniert auch unter Linux, UNIX,...
 
Zurück