Intel warnt vor schwerwiegenden Sicherheitslücken in seinen Prozessoren

Intel hat eine Sicherheitswarnung für einige seiner Prozessoren herausgegeben. Demnach stecken im BIOS-Referenzcode der fraglichen CPUs zwei schwerwiegende Fehler. Sie erlauben eine nicht autorisierte Ausweitung von Benutzerrechten. Von Intel bereitgestellte Firmware-Updates sollen die Schwachstellen beseitigen.

Betroffen sind unter anderem Intel-Core-Prozessoren der elften, zehnten und siebten Generation sowie Prozessoren der Serien Core X, Celeron N und Pentium Silver. Außerdem sind Xeon-Prozessoren der Familien E, E3 v6 und W angreifbar. Selbiges gilt auch für die dritte Generation der Xeon-Scalable-Prozessoren.

Intel zufolge handelt sich um die Anfälligkeiten mit den Kennungen CVE-2021-0157 und CVE-2021-0158. Sie sind jeweils mit 8,2 von 10 möglichen Punkten im Common Vulnerability Scoring System bewertet. Das Unternehmen weist aber auch darauf hin, dass ein Angreifer über einen lokalen Zugang zu einem ungepatchten System verfügen muss, damit sich die Schwachstellen ausnutzen lassen.

Wie BleepingComputer anmerkt, ist die Empfehlung von Intel, auf die neueste Firmware-Version des System-Herstellers umzusteigen, für einige Nutzer wahrscheinlich unzureichend. Die benötigten Updates müssen nämlich zuerst vom Hersteller des jeweiligen Mainboards eines PCs bereitgestellt werden. Mainboard-Hersteller sind jedoch nicht dafür bekannt, ihre Produkte regelmäßig mit Sicherheitsupdates zu versorgen. Vor allem bei den Core-Prozessoren der siebten Generation, die vor fünf Jahren eingeführt wurde, rechnet BleepingComputer nicht mit Patches der Hersteller.

Ein weiteres Problem ist an der Stelle wahrscheinlich, dass BIOS-Updates in der Regel nicht automatisch oder gar im Hintergrund durchgeführt werden können. Sie erfordern meist ein manuelles Eingreifen des Nutzers. Auch daran dürfte häufig ein Update auf eine neue Version scheitern.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

1 Tag ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

2 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

3 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

3 Tagen ago

Thomas-Krenn.AG: viele Pflichten, knappe Ressourcen, mehr freie IT-Welt

IT-Infrastruktur-Trends 2025: Open-Source-Projekte sowie aufwändige regulatorische und Pflichtaufgaben werden das Jahr prägen.

3 Tagen ago

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

4 Tagen ago