Technik: Sicherheitslücke in AMD Zen 2-Architektur entdeckt

Marten Jansen
Marten Jansen

USA,

Ein Hacker-Projekt Googles konnte eine potenziell gravierende Sicherheitslücke in allen Prozessoren von AMD mit Zen 2-Architektur entdecken.

AMD Epyc Zen 2
AMD Epyc ist eine Prozessor-Reihe mit Zen 2-Architektur, welche speziell für Server hergestellt wird. - AMD Epyc

Das Wichtigste in Kürze

  • Ein Sicherheitsforscher entdeckte eine deutliche Sicherheitslücke in Zen 2-CPUs.
  • Durch die Lücke lässt sich Code schleusen, mit dem Passwörter übermittelt werden können.
  • AMD schliesst die Lücke nach und nach bei allen Zen 2-Serien bis Dezember.

Bei seiner Arbeit für Googles Project Zero, welches zum Aufspüren von Bugs initiiert wurde, wurden gravierende CPU-Sicherheitslücken bei AMD entdeckt. Genauer gesagt entdeckte ein britischer Sicherheitsforscher eine Lücke in allen Prozessoren mit Zen 2-Architektur.

Darunter fallen Ryzen 3000, Threadripper 3000 und Pro-Versionen, Rome-Epycs sowie die Ryzen 4000, 5000, und 7020 in Varianten mit Radeon-Grafikkern. Updates zu dem bereits Mitte Mai an AMD gemeldeten Bug wurden bisher nur für die Server-CPUs der Epyc-Reihe herausgegeben.

AMD arbeitet an Behebung

Dem Blog des Project Zero-Mitarbeiters Travis Ormandy zufolge können mittels eines eingeschleusten Schadprogrammes Daten aus einem isolierten Prozess ausgelesen werden. So konnte er bis zu 30 KByte pro Sekunde und Kern herausziehen, was für die Übermittlung von Passwörtern reichen würde.

Der Hersteller selbst stuft die Gefahr der Lücke als «Medium» ein, da erst Schadcode durch die Lücke geschleust werden muss. Das Problem soll bei allen anderen Prozessoren schrittweise von Oktober bis Dezember diesen Jahres behoben werden.

Kommentare

Weiterlesen

3 Interaktionen
Grosser Erfolg
Windows 11
23 Interaktionen
Fehler-Patch
AMD Zen 5
AMD

MEHR IN NEWS

Telekom
1 Interaktionen
US-Behörden
Bürokratie
2 Interaktionen
«Bürokrat-o-mat»
Viktor Orban
2 Interaktionen
Kritik

MEHR TECHNIK

Motorola und Swarovski
Brilliant Collection
neuer nfc
3 Interaktionen
Technik
iphone 17 air
2 Interaktionen
Leak
Amazon Fire TV
4 Interaktionen
Nutzer verärgert

MEHR AUS USA

Kilde
«Ist frustrierend»
Paket-Post USA
25 Interaktionen
«Auch die Schweiz»
Donald Trump
15 Interaktionen
Kontrolle