News Sicherheitslücke: Sinkclose betrifft alle AMD-CPUs seit fast 20 Jahren

Hoffe die Leute machen druck auf AMD das hier alle Zen Generationen dran kommen. Ich halte die Lücke im privaten Umfeld zwar nicht für akut gefährlich es sollte aber trotzdem gefixed werden, gerade wenn man bedenkt was heute alles Ring 0 access will. Das AMD hier den einfachen Weg geht wird ihnen hoffentlich auf die Füße fallen. Es sind noch massen an alten Ryzen unterwegs.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Flaschensammler, nosound, stevefrogs und 4 andere
Zwar nicht sonderlich gefährlich, aber ein Update für alle CPUs der letzten 10 Jahre sollte schon drin sein.
 
  • Gefällt mir
Reaktionen: nosound, NMA, Mracpad und 9 andere
Ripcord schrieb:
wo kann sich denn sowas auf Dauer denn einnisten?
Im angesprochenen System Managment Mode. Im Prinzip ist das Firmware, die gegenüber der Standard-Firmware privilegiert ist.
 
  • Gefällt mir
Reaktionen: noki2 und Hunkin
M-X schrieb:
Hoffe die Leute machen druck auf AMD das hier alle Zen Generationen dran kommen. Ich halte die Lücke im privaten Umfeld zwar nicht für akut gefährlich es sollte aber trotzdem gefixed werden. Das AMD hier den einfachen Weg geht wird ihnen hoffentlich auf die Füße fallen. Es sind noch massen an alten Ryzen unterwegs.
Vor allem wurde AM4 ja erst mit dem 5900XT und 5800XT neu aufgelegt...
 
  • Gefällt mir
Reaktionen: NMA, M11E, Harpenerkkk und 3 andere
finde ich nicht ok, dass die 3000er Desktop nicht geupdated werden ...

damit wird sich AMD keinen Gefallen tun.
 
  • Gefällt mir
Reaktionen: Flaschensammler, SteeL1942, Hörbört und 16 andere
Krik schrieb:
Im angesprochenen System Managment Mode. Im Prinzip ist das Firmware, die gegenüber der Standard-Firmware privilegiert ist.
Und welche Komponenten sind damit betroffen?
 
  • Gefällt mir
Reaktionen: Kitsune-Senpai, cbmik und noki2
@Ripcord
Alle. In diesem Modus gibt es uneingeschränkten Zugriff auf das gesamte System und alle Hardware. In diesem Modus hat Software mehr Rechte als UEFI bzw. BIOS.
 
  • Gefällt mir
Reaktionen: noki2, NMA, stevefrogs und 6 andere
Krik schrieb:
Nicht wirklich. Man braucht ja vorher schon Root-Zugriff, um diese Lücke ausnutzen zu können.
Natürlich ist das hart. Es fängt schon bei der Lieferkette an. Woher weiss ich, ob die neu gekaufte oder gebrauchte CPU nicht bereits infiziert ist? Die Identifikation scheint nur mit erheblichem Aufwand möglich zu sein. Hart ist auch, dass bereits bei Ryzen 3000 Schluss ist.

Es können auch gebrauchte CPUs gezielt infiziert werden mit der Hoffnung, dass die betroffenen Rechner in einem high-value Netzwerk benutzt wird.
 
  • Gefällt mir
Reaktionen: Flaschensammler, NMA, stevefrogs und 8 andere
Ripcord schrieb:
Und welche Komponenten sind damit betroffen?
Im SMM hat man praktisch Vollzugriff auf sämtliche Hardware, ohne dass irgendeine Sicherungsebene zwischen ist.
 
  • Gefällt mir
Reaktionen: NMA
Die Lücke an sich ist dadurch, dass man dafür eh schon ring 0 Zugriff braucht eher nicht so krass. Aber dass die Ryzen bis 3000 keinen fix bekommen ist absolut scheiße. WTF AMD? Epyc bekommt bis runter zu Zen 1, also ist der fix dafür ja mehr oder weniger schon vorhanden.
 
  • Gefällt mir
Reaktionen: Asgartal, Flaschensammler, Marc53844 und 29 andere
  • Gefällt mir
Reaktionen: Flaschensammler, SteeL1942, NMA und 9 andere
Dass nur für Zen3 aufwärts die Lücke gefüllt wird ist schon ein Armutszeugnis. Dass man Bulldozer nicht mittschleppen will ok, aber Zen1/2 sind CPUs, die noch lange genutzt werden können.
 
  • Gefällt mir
Reaktionen: Flaschensammler, NMA, stevefrogs und 15 andere
Ja wichtig für Sicherheitswichtige Firmen / Behörden, für den Privaten PC praktisch irrelevant theoretisch ergeben sich da auch irgendwelche Möglichkeiten aber die sind so abstrus das in der Realität kein Privatanwender davor Angst haben muss.
 
  • Gefällt mir
Reaktionen: manfredham, FeelsGoodManJPG, Hunkin und eine weitere Person
Krik schrieb:
@Ripcord
Alle. In diesem Modus gibt es uneingeschränkten Zugriff auf das gesamte System und alle Hardware. In diesem Modus hat Software mehr Rechte als UEFI bzw. BIOS.
Bringt es denn etwas, wenn ein Update kommt, das System aber bereits befallen ist?
 
  • Gefällt mir
Reaktionen: Muntermacher und Pjack
blackiwid schrieb:
... aber die sind so abstrus das in der Realität kein Privatanwender davor Angst haben muss.
Das stimmt so nicht. Es gibt auch bei Gamern genug Software die im Ring 0 läuft (zb Anticheat) wenn sowas infiziert wird kann sich das festsetzen und dein schönes Gamingrig ist "für immer" infiziert.
 
  • Gefällt mir
Reaktionen: Razorex, NMA, Quidproquo77 und 4 andere
M-X schrieb:
...Es gibt auch bei Gamern genug Software die im Ring 0 läuft (zb Anticheat) wenn sowas infiziert wird kann sich das festsetzen und dein schönes Gamingrig ist "für immer" infiziert.
Schnell auf Ebay Kleinanzeigen damit. Problem gelöst 😅
 
  • Gefällt mir
Reaktionen: Apocalypse, Firefly2023 und Unnu
  • Gefällt mir
Reaktionen: Tanzmusikus und DKK007
HAse_ONE schrieb:
Die Lücke an sich ist dadurch, dass man dafür eh schon ring 0 Zugriff braucht eher nicht so krass.
Das Problem hier ist eher, dass immer mehr Treiber und Co im "Ring 0" laufen wollen und so potenziell auch weitere Möglichkeiten geben werden, die als Einfallstor genutzt werden können.

Gerade wenn man bedenkt, dass hier quasi fast jede Anti-Cheat-Software sich so tief einnistet und entsprechende Rechte verlangt.

Die Lücke wäre im ganzen weniger kritisch, wenn nicht immer mehr "schlechte" Entwickler genau diese Privilegien nutzen.

Es hat schon ein Grund, warum Anticheat-Software teilweise selbst als Rootkits gelten und in entsprechenden Kreisen die Entwickler der Publisher und Co kein besonders hohes Ansehen haben.
 
  • Gefällt mir
Reaktionen: Rache Klos, Kitsune-Senpai, Avero und 34 andere
tja, hat es AMD auch mal richtig erwischt..
 
  • Gefällt mir
Reaktionen: Flaschensammler, stevefrogs, KlaasKersting und eine weitere Person
So ein Käse hier dass einige meinen dass es für Privatanwender keine Relevanz hat.

Infizierte Hardware auf ebay verticken und schon stehten Tür und Tor offen. Mit Vollzugriff auf einen PC kann man praktisch alles machen. SSL und Passwörter sind damit hinfällig.
 
  • Gefällt mir
Reaktionen: nosound, Quidproquo77, stevefrogs und 7 andere
Zurück
Oben