Intel-Firmware-Lücke dürfte noch lange nicht gepatcht sein

23. November 2017 um 10:46
  • security
  • intel
  • lücke
  • acer
  • lenovo
  • hp
image

In Intels Management Engine (ME), Intels Server Platform Services (SPS) und der Trusted Execution Engine (TXE) klaffen grosse, kritische Lücken, das wurde soeben bekannt.

In Intels Management Engine (ME), Intels Server Platform Services (SPS) und der Trusted Execution Engine (TXE) klaffen grosse, kritische Lücken, das wurde soeben bekannt.
Betroffen sind Dutzende von Modellen von sehr vielen Herstellern. Entsprechend komplex gestaltet sich das konkrete Patchen. Intel hat inzwischen Patches bereitgestellt. Und die Hersteller liefern Patches und Informationen – von Acer über HPE Server bis Panasonic.
Aber der Teufel steckt im Detail. Beziehungsweise im Modell. Ein Beispiel dafür ist Lenovo. Der Konzern veröffentlicht eine ausführliche Liste betroffener und nicht betroffener Modelle. Für diverse betroffene Geräte sind Patch-Daten bekannt, aber für sieben fehlen die Daten noch.
Bei Acer ist die Liste der betroffenen Modelle noch viel länger. Daten für die Patches sind aber völlig offen. "TBD" (To be defined) heisst es lakonisch.
Laut 'Ars Technica' stellen HP und Dell Patches bereit, bis jetzt aber konnten wir dies auf den Websites nicht finden.
'The Register' hat eine ausführliche Liste der aktuellen Faktenlage bei wichtigen Herstellern. Sie zeigt eines: Es wird wohl Wochen oder Monate dauern, bis alle Patches aller Hersteller für alle Modelle in allen Ländern verfügbar sind.
Nicht mal Intel selbst schafft dies für alle Produkte rasch: Für Diverse NUC-, ComputeStick- und ComputeCard-Produkte steht aktuell vage "Dezember 2017".
Die Firmen stehen unter Druck: 'Reuters' berichtet', dass die US-Regierung die Hersteller dazu drängt, vorwärts zu machen. Der Grund laut einem von 'Reuters' zitierten Security-Experten: Betroffen sei im Prinzip jeder Business Computer und jeder Server mit einem Intel-Prozessor, der in den letzten beiden Jahren gekauft wurde. Noch ist aber unbekannt, wie leicht oder schwer die Lücke auszunützen wäre. (mag)

Loading

Mehr zum Thema

image

Mehrere Schweizer Medien von Cyberangriff betroffen

Diverse Medienunternehmen wurden angegriffen. Primäres Ziel schien die NZZ. Eventuell können Printausgaben nicht erscheinen.

aktualisiert am 24.3.2023
image

Ransomware-Feldzug: Schweizer Firmen auf der Opferliste

Die Ransomware-Bande Clop will durch ein beliebtes Tool der Softwarefirma Fortra in 130 Unternehmen eingedrungen sein. Auch in zwei Firmen mit Sitz in der Schweiz.

publiziert am 24.3.2023
image

Ransomware-Banden belästigen ihre Opfer immer häufiger

Cyberkriminelle setzen ihre Opfer immer mehr unter Druck, um sie zu Lösegeldzahlungen zu bewegen, zeigt eine neue Studie von Palo Alto Networks.

publiziert am 22.3.2023
image

Cyber-Nachhilfe für Chefinnen und Chefs

Ein neues Handbuch des deutschen Bundesamts für IT-Sicherheit soll helfen, das Verständnis für Cyberrisiken in Chefetagen zu verbessern. Das ist dringend nötig, wie Studien zeigen.

publiziert am 22.3.2023