• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2008 › KW 29 › Angriff auf Intel-CPUs

News-Meldung vom 15.07.2008 15:14

« Vorige | Nächste »


Angriff auf Intel-CPUs

Dass Angreifer Sicherheitslücken in Programmen ausnutzen, um Systeme unter ihre Kontrolle zu bringen, gehört mittlerweile zum Allgemeinwissen. Dass sich auch Fehler in Prozessoren dafür missbrauchen lassen, ist noch wenig bekannt. Der Entwickler und Reverse Engineer Kris Kaspersky will auf der kommenden Sicherheitskonferenz Hack in the Box seinen Proof-of-Concept-Code vorstellen, mit dem sich auf Intel-Prozessoren beruhende Systeme angreifen lassen.

Laut seiner Ankündigung führt Intel etwa für den Core 2 allein 128 Fehler in der Spezifikation auf, für den Intel Itanium sogar mehr als 230. Einige davon führen nur zum Crash, andere ermöglichen aus der Ferne oder lokal die Kontrolle über eine Maschine zu übernehmen. Dabei soll es unerheblich sein, welches Betriebssystem gerade auf dem Rechner arbeitet, welche Patches installiert sind und welche Anwendung läuft.

Auf der Konferenz will Kaspersky konkret einen Angriff mit JavaScript-Code und TCP-Paket-Stürmen auf eine Intel-CPU zeigen. Einige der Fehler sollen sich durch bestimmte Befehlssequenzen provozieren lassen, wenn die Funktion des zugrunde liegenden Compilers bekannt ist – etwa der JIT-Java-Compiler.

Laut Kaspersky gibt es bislang nur vereinzelte gezielte Attacken, die die Lücken in Intel-CPUs ausnutzen. Es sei aber nur eine Frage der Zeit, bis Würmer dies nutzten. Angaben über mögliche Lücken in AMD-CPUs macht er nicht.

Siehe dazu auch:

  • Remote Code Execution Through Intel CPU Bugs, Ankündigung für Hack in the Box

(dab/c't)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (261 Beiträge)

Themen-Forum Schwachstellen


English version: Intel CPUs may allow OS-independent attacks

Artikel

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Security Operations von Innen
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen

Tools

  • c't Helper 1.25
  • Keykeriki
  • Exegesis
  • PDF-Tools
  • sqlmap

Lesenswertes

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen
  • Zertifikatsanfrage? Probiers später!
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Netzwerkcheck
  • Krypto-Kampagne
  • Tools
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2009 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska