ETH-Forschende finden Schwachstelle in Mikroprozessoren
Forschende der ETH Zürich haben eine Schwachstelle in AMD- und Intel-Mikroprozessoren gefunden. Die Sicherheitslücke ist besonders in Cloud-Umgebungen gefährlich. Angreifer brauchen aber lokalen Zugang zum System, um die Schwachstelle auszunutzen.
Sicherheitsforschende der ETH Zürich haben eine schwerwiegende Sicherheitslücke in Mikroprozessoren von Intel und AMD gefunden. Die sogenannte "Retbleed"-Schwachstelle erlaubt es Angreifern unbefugt auf Speicherbereiche und somit auf beliebige Informationen im System zuzugreifen, wie das Nationale Zentrum für Cybersicherheit (NCSC) mitteilt. Dies sei besonders in Cloud-Umgebungen gefährlich, da verschiedene Kunden und Unternehmen die gleichen Computersysteme und Infrastruktur nutzen.
Laut den Forschenden der ETH betrifft die Sicherheitslücke Intel-Prozessoren, die zwischen drei und sechs Jahre alt sind. Bei AMD seien Prozessoren, die zwischen einem und elf Jahre alt sind, betroffen. Da die betroffenen Prozessoren weltweit im Einsatz sind, wird die Schwachstelle als schwerwiegend eingestuft. Doch ist es sehr aufwendig die Schwachstelle auszunutzen, wie das NCSC weiter schreibt. Potenzielle Angreifer müssten über entsprechendes Fachwissen verfügen und einen Programmcode lokal auf einem System ausführen können.
CVE-Nummer zur Identifizierung
Das NCSC hat in Absprache mit den Forschenden der ETH Zürich der Schwachstelle die CVE-Nummern CVE-2022-29900 (für Prozessoren des Herstellers AMD) und CVE-2022-29901 (für Prozessoren des Herstellers Intel) vergeben. Die Zuordnung einer CVE (Common Vulnerabilities and Exposure) ermöglicht eine weltweit eindeutige Identifizierung von Schwachstellen.
Übrigens: Ethische Hacker haben 22 Schwachstellen bei der Schweizerischen Post gefunden, wie Sie hier lesen können.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal gibt es täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.
Schweizer und Schweizerinnen verschwitzen Datenschutz bei KI
Swiss Cyber Security Days 2026 – neue Wege zur digitalen Souveränität
Mit diesen neuen Tricks locken E-Mail-Betrüger ihre Opfer in die Falle
Cyberattacken auf Schweizer Unternehmen sind um 6 Prozent gestiegen
Identitätssicherheit jenseits des klassischen IAM
BACS warnt vor anhaltendem CEO-Betrug
Warum Zoom-Meetings auch im 24. Jahrhundert noch doof sind
Diese Katze schnurrt am lautesten
Update: Bundesrat schickt revidiertes Nachrichtendienstgesetz ans Parlament – und erntet Kritik