Nog meer lekken in Intel...

  • 15 augustus 2018
  • 1 Reactie
  • 99x Bekeken

Reputatie 7
Badge +17
Nog meer security issues gemeld.

Intel meldt drie nieuwe ernstige kwetsbaarheden in processors

Intel heeft dinsdag drie nieuwe ernstige kwetsbaarheden bekendgemaakt. Onder meer processoren uit de veelgebruikte Core- en Xeon-lijnen worden hierdoor getroffen.
De nieuwe lekken werden ontdekt door de KU Leuven, het Israel Institute of Technology, de University of Michigan en The University of Adelaide, meldt Intel.

Intel schaart de drie lekken onder één naam: L1 Terminal Fault (L1TF). De KU Leuven heeft het ernstigste lek de naam Foreshadow gegeven.

Via de kwetsbaarheden kunnen de onderzoekers toegang krijgen tot geïsoleerde onderdelen van de processor. Via die onderdelen wordt onder meer gevoelige informatie van gebruikers behandeld. Het gaat bijvoorbeeld om wachtwoorden.

Sinds 2015 beschermt Intel de gevoelige onderdelen van een processor met de technologie Intel Software Guard eXtensions (Intel SGX). De onderzoekers wisten die beveiliging te kraken.


https://nieuws.kuleuven.be/nl/2018/moderne-beveiligingstechnologie-in-intel-processoren-blijkt-niet-waterdicht/view

1 Reactie

Reputatie 7
Badge +35
Gelukkig zijn de upates al uitgerold in Windows 10 op 14-08-2018, hier gisterochtend al binnen gekregen op alle Windows devices:

https://support.microsoft.com/nl-nl/help/4343909/windows-10-update-kb4343909

https://www.security.nl/posting/573516/Lek+in+Intel-processors+kan+toegang+tot+gevoelige+data+geven

Intel heeft een lijst gepubliceerd van kwetsbare processors. Tevens is er een beveiligingsbulletin van Microsoft verschenen, alsmede een technische uitleg. De softwaregigant heeft inmiddels updates uitgebracht die gebruikers beschermen. Ubuntu meldt dat het kernel-updates heeft uitgebracht en ook voor Red Hat-gebruikers is er informatie verschenen, waaronder twee video's. Om volledig beschermd te zijn, zijn er naast software-updates ook firmware/microcode-updates vereist. Intel laat verder weten dat de updates geen merkbare invloed op de prestaties van systemen hebben. In onderstaande video wordt de werking van Foreshadow uitgelegd.

Reageer