Firmware-Schwachstellen: Auch das BSI warnt vor Sicherheitslücken bei Intel-CPUs
Nach der Bekanntgabe von Intel, dass mehrere aktuelle Prozessoren einem Sicherheitsrisiko durch Firmware-Schwachstellen ausgesetzt sind, hat sich mittlerwile auch das deutsche Bundesamt für Sicherheit in der Informationstechnologie (BSI) zu Wort gemeldet und stuft die Gefahrenlage in einer eigenen Warnmeldung als hoch ein. Updates gibt es unterdessen noch nicht überall.
Intels kürzlich herausgegebene Sicherheitswarnung "SA-00086" zu Schwachstellen in der Firmware von Management Engine (ME 11.0 bis 11.7), Trusted Execution Engine (TXE 3.0) und Server Platform Services (SPS 4.0) aktueller Prozessoren hat mittlerweile auch das BSI auf den Plan gerufen, wonach "mehrere Schwachstellen [...] die komplette Systemübernahme" ermöglichen. Laut der veröffentlichten Warnmeldung "CB-K17/2012" werden die Sicherheitslücken bei vielen seit 2015 ausgelieferten Systemen mit Intel-CPUs als "Risikostufe 4: Hoch" bewertet und einige Schwachstellen würden sich auch für Remote-Angriffe aus der Ferne ausnutzen lassen.
Während einige Mainboard- und Systemhersteller bereits BIOS-Updates veröffentlicht und wieder Andere noch gar nicht öffentlich auf die Problematik reagiert haben, will Intel selbst auch erst im Dezember Abhilfe für die hauseigenen Mini-PCs der NUC-Serie schaffen. Bei einigen Systemen lässt sich der betroffene Teil auch ohne BIOS-Update separat patchen. Ob der eigene Prozessor betroffen ist, lässt sich derweil mit einem bereitgestellten Tool herausfinden, wie unser separater Artikel zur "SA-00086"-Sicherheitswarnung erläutert.
Quelle: via heise.de


Obwohl Asus überall gelobt wird, für die Asus G752 - Serie gibt es noch gar nichts.
Na ja, was solls. Mit Windows 10 Home drauf, bin ich eh gewohnt dass das System macht was es gerade will.
Intel: Tool zum Testen auf ME-Lucke in Core i und Xeon verfugbar - ComputerBase
Was bin ich froh nur nen Sandy & nen Ivy als Restbestände von Intel hier zu haben.
Es glaubt doch nicht wirklich jemand das die Board Hersteller für die Preiswerten EOL Boards da noch ein Update bringen.