CPU-Gate: Microsoft patcht den Patch und Linux-Kernel wird "verbessert"

3. April 2018 um 15:53
  • security
  • lücke
  • microsoft
image

Microsoft hat einen Patch gegen die CPU-Lücke "Meltdown" vor einiger Zeit ausgeliefert, doch dieser ist wiederum löchrig.

Microsoft hat einen Patch gegen die CPU-Lücke "Meltdown" vor einiger Zeit ausgeliefert, doch dieser ist wiederum löchrig. Dies schreibt der der Schwede Ulf Frisk, die Lücke sei nicht ausgenutzt worden (CVE-2018-1038).
Auch andernorts ist man nachwievor mit Meltdown und Spectre beschäftigt. So haben haben die OpenBSD-Entwickler die für Intel- und einige ARM-Prozessoren notwendigen Meltdown/Spectre-Patches im Kontext des 6.3-Releases integriert, meldet 'Heise'.
Verbessert wurde der Schutz für s390, Hyper-V, 64-Bit Arm-CPUs und bessere Fixes gabs für x86, zeigt ein Blick auf kernel.org.
Linus Torvalds hat soeben die Version 4.16 des Linux-Kernels freigegeben. In diesem Zusammenhang interessant ist, dass auch Massnahmen gegen die CPU-Lücken "verbessert wurden", wie prolinux.de meldet. "Abgeschlossen sind sie wohl noch lange nicht. Die Fehler werden von den Chip-Herstellern teilweise durch Microcode-Updates behoben, die aber erst nach und nach kommen. Dementsprechend muss der Kernel angepasst werden, um diese Updates zu erkennen, und in jedem Einzelfall muss abgewogen werden, ob die Nutzung der neuen Microcode-Features oder ein Workaround in Software die bessere Leistung verspricht."
Dies gilt nicht bloss für den Linux-Kernel. So werden uns Meltdown und Spectre wohl noch einige Zeit Schreib- und Patch-Futter liefern. (mag)

Loading

Mehr zum Thema

image

"Xplain hat in der ganzen Branche Wellen geschlagen"

Eraneos, Unisys und Hexagon äussern sich doch noch zu unseren Fragen nach der Learnings der IT-Dienstleister aus dem Xplain-Hack. Sie sehen sich gut aufgestellt.

publiziert am 4.12.2023
image

Datenabfluss bei der Stadt Baden

Die Stadt Baden wurde Opfer eines Cyberangriffes. Hacker haben persönliche Informationen der Bevölkerung im Internet veröffentlicht. Über 20'000 Menschen sind betroffen.

publiziert am 4.12.2023
image

Schweizer Parlament nicht von Microsoft-Hack tangiert

Mit einem Signaturschlüssel von Microsoft haben chinesische Hacker Zugriff auf E-Mail-Konten von Behörden erhalten. Die Parlamentsdienste erklären, nicht betroffen zu sein.

publiziert am 4.12.2023
image

Tausende angreifbare Exchange Server im Netz

Die Shadowserver Foundation hat im Internet nach veralteten Mailservern gesucht und wurde fündig – auch in der Schweiz.

publiziert am 4.12.2023