Meltdown und Spectre: Intel-Anwender kämpfen mit Reboot-Problemen

von Martin Schindler am , 12:40 Uhr

Betroffene Rechner starten öfter als gewohnt neu. Ursache dafür könnten die von dem Chiphersteller veröffentlichten Patches sein, die vor allem auf älteren Systemen zu erheblichen Problemen führen. Intel hat eine Überprüfung der Fälle angekündigt.

Intel [1] muss laut eigenen Angaben [2] einen Sicherheitspatch nachbessern. Vor allem Systeme mit Broadwell und Haswell scheinen betroffen. Sowohl Client-Rechner wie auch Server-Systeme in Rechenzentren sollen nach dem Einspielen der Patches häufiger rebooten als vor dem Patch.

„Anwender berichten von häufigen Neustarts nachdem sie die Firmware-Updates aufgespielt haben. Ganz besonders diejenigen Systeme, die auf Boradwell oder Haswell CPUs für Client- und Datenzentrumssystemen laufen. Wir arbeiten jetzt mit diesen Kunden zusammen, um dieses Reboot-Problem zu verstehen, zu diagnostizieren und zu adressieren“, so Navin Shenoy, General Manager der Datacenter-Group bei Intel.

Core i7 Haswell [3]CPUs wie der Core i7 „Haswell“ sind besonders von einem Reboot-Problem nach einem Patch für die Sicherheitslecks Meltdown und Spectre betroffen (Bild: Intel)

Sollte das Problem ein Firmware-Update nötig machen, werde das über die bekannten Kanäle ausgerollt, so Shenoy weiter. Mit Kunden, die Rechenzentren unterhalten, wolle Intel direkt zusammenarbeiten.

Das Wall Street Journal [4] hatte im Vorfeld bereits berichtet, dass Intel Cloud-Providern empfohlen hatte, das Update nicht aufzuspielen. Intel versucht mit einem Upgrade des Microcodes die Sicherheitslücke auszubügeln und mit einem Firmware-Upgrade die Lecks schließen. Das scheint bei neueren Desktop-CPUs vergleichsweise gut zu funktionieren. In Rechenzentren hingegen können die Updates je nach Einsatzszenario zu ganz erheblichen Performance-Verlusten führen.

Immer mehr wird über die Sicherheitslücke bekannt. Auch IBMs Power-CPU [5] und AMD-Prozessoren [6] sind davon betroffen. IBM muss sowohl die eigenen Power-Prozessoren aktualisierten wie auch die Betriebssysteme AIX und i. Nachdem AMD zunächst davon ausging, dass die CPUs des Hersteller nicht betroffen sind, muss der Hersteller diese Aussage inzwischen revidieren. Nicht betroffen sollen jedoch Grafikchips sein. Dennoch hat beispielsweise Nvidia Treiber-Updates veröffentlicht, weil die Treiber-Software durch die Interaktion mit den betroffenen CPUs angreifbar ist. Auch andere Hardware-Hersteller wie Cisco haben bereits Updates angekündigt und auch Apple-Systeme sind betroffen [7].

Eine Rückrufaktion wegen der Fehler Spectre und Meltdown hat der Intel-CEO Brian Krzanich aber bereits ausgeschlossen [8].

Updates gibt es auch von den Herstellern von Betriebssystemen wie Microsoft [9] sowie einigen Linux-Distribution. Doch auch sind vor allem Nutzer von Systemen, die nicht älter als zwei Jahren in der besten Position. Auf älteren CPUs wie Haswell oder älter kann es laut Microsoft [10] auch auf Client-Rechnern zu spürbaren Leistungsabfällen. Nutzer älterer Windows-Versionen wie Windows 7 oder Windows 8 [11] werden noch mehr Performance-Verluste hinnehmen müssen.

Bei Windows Server-Produkten müsse der Anwender sehr genau zwischen dem Risiko eines Angriffs und den zu befürchteten Performance-Einbußen abwägen. Vor allem Anwendungen, mit hohem Input/Output und vereinzelten Speicherzugriffen können durch den Windows-Patch stark ausgebremst werden. Das höchste Risiko aber tragen derzeit Nutzer, die Versionen wie Windows XP verwenden, die nicht mehr vom Hersteller unterstützt werden.

Die Fehler lassen sich nur einem bestimmten Aufwand und unter bestimmten Voraussetzungen ausnutzen. Doch bieten sie Hackern weitreichenden Zugriff auf Passwörter und andere Sensible Informationen. Ein weiterer schwerwiegender Punkt ist, dass diese Lecks Angriffe auf Hardware-Ebene erlauben und daher keinerlei Spuren im Betriebssystem hinterlassen, wie österreichische Sicherheitsforscher erklärten.

Weitere Artikel zum Thema

ANZEIGE

Cloud-Managed IT für moderne Unternehmen [18]

Moderne Netzwerke umspannen die ganze Welt und gewährleisten jedem im Unternehmen Zugriff auf Informationen. Durch die Einbindung neuer Technologien erweitert sich ihr Funktionsspektrum immer mehr. Das Internet hat neue Funktionen und Technologien hervorgebracht, für die allerdings eine durchgehende und zuverlässige Netzwerkanbindung erforderlich ist. Wie Sie mit der einfach zu verwaltenden Lösung Cisco Meraki für Cloud-Managed IT moderne, starke und zuverlässige Netzwerke erhalten, verrät Ihnen dieses Whitepaper.

Artikel von ZDNet.de: http://www.zdnet.de

URL zum Artikel: http://www.zdnet.de/88323105/meltdown-und-spectre-intel-anwender-kaempfen-mit-reboot-problemen/

URLs in this post:

[1] Intel: http://www.zdnet.de/unternehmen/intel/

[2] eigenen Angaben: https://newsroom.intel.com/news/intel-security-issue-update-addressing-reboot-issues/

[3] Image: http://www.zdnet.de/wp-content/uploads/2013/06/core-i7-haswell.jpg

[4] Wall Street Journal: https://www.wsj.com/articles/intel-warns-its-patches-for-chip-flaws-are-buggy-1515715212

[5] IBMs Power-CPU: http://www.zdnet.de/88323021/meltdown-und-spectre-auch-ibms-power-prozessoren-sind-anfaellig/

[6] AMD-Prozessoren: http://www.zdnet.de/88323079/amd-prozessoren-doch-von-beiden-spectre-luecken-betroffen/

[7] Apple-Systeme sind betroffen: http://www.zdnet.de/88322391/apple-bestaetigt-meltdown-und-spectre-betreffen-alle-macs-und-ios-geraete/

[8] ausgeschlossen: http://www.zdnet.de/88322421/intel-ceo-krzanich-kein-rueckruf-wegen-meltdown-und-spectre/

[9] Microsoft: http://www.zdnet.de/88322377/meltdown-und-spectre-microsoft-verteilt-notfall-patch-auch-fuer-windows-7-und-8-1/

[10] Microsoft: http://www.zdnet.de/unternehmen/microsoft/

[11] Windows 8: http://www.zdnet.de/themen/windows-8/

[12] CPU-GAU: Meltdown und Spectre betreffen AMD, ARM und Intel: http://www.zdnet.de/88322299/cpu-gau-meltdown-und-spectre-betreffen-amd-arm-und-intel/

[13] CPU-Sicherheitslücke: CEO Brian Krzanich verkauft Intel-Aktien im Wert von 24 Millionen Dollar: http://www.zdnet.de/88322287/cpu-sicherheitsluecke-ceo-brian-krzanich-verkauft-intel-aktien-im-wert-von-24-millionen-dollar/

[14] Meltdown und Spectre: Linus Torvalds findet harsche Worte für Intel: http://www.zdnet.de/88322467/meltdown-und-spectre-linus-torvalds-findet-harsche-worte-fuer-intel/

[15] Nur Microcode-Updates können Meltdown und Spectre lindern: http://www.zdnet.de/88322397/nur-microcode-updates-koennen-meltdown-und-spectre-lindern/

[16] Bericht: Patch für Sicherheitslücke in Intel-CPUs bremst Windows und Linux aus: http://www.zdnet.de/88322223/bericht-patch-fuer-sicherheitsluecke-in-intel-cpus-bremst-windows-und-linux-aus/

[17] Spectre: Apple veröffentlicht Updates für iOS und macOS: http://www.zdnet.de/88322697/spectre-apple-veroeffentlicht-updates-fuer-ios-und-macos/

[18] Cloud-Managed IT für moderne Unternehmen: http://whitepaper.silicon.de/resource/cloud-managed-it-fuer-moderne-unternehmen