Gigabyte-Mainboards: Erste BIOS-Updates für Intel-ME-Sicherheitslücken

3
News George J. King Als bevorzugte Quelle auf Google hinzufügen
Gigabyte verteilt nun BIOS-Updates gegen die Sicherheitslücken der Intel ME.
Quelle: Intel

Auch der Mainboard-Hersteller Gigabyte hat nun damit begonnen, neue BIOS-Versionen zum Download anzubieten, mit denen die Sicherheitslücken in der Intel Management Engine aktueller Intel-Prozessoren geschlossen werden. Anscheinend kümmert sich Gigabyte zuerst um Modelle mit Z-Chipsätzen.

Wie von Gigabyte vor einigen Tagen angekündigt, gibt es nun die ersten BIOS-Updates für die eigenen Mainboard-Modelle im Support-Bereich zu finden. Die Updates, beispielsweise für das Z370 Aorus Gaming Wifi 1.0, tragen das Datum 16. November 2017 und die Beschreibung nennt als einzige Veränderung das Update der Intel ME aufgrund von Sicherheitslücken.

Auch für ältere Mainboards mit Z170-Chipsatz, beispielsweise das GA-Z170X-Gaming 7, gibt es ein Update, das vom 1. Dezember 2017 stammt. Gigabyte scheint sich zuerst um seine teureren Produkt zu kümmern, denn für H170-Platinen konnten wir bisher kein Update entdecken. Die BIOS-Updates sollten unbedingt installiert werden, da Intel vor einiger Zeit offiziell bestätigt hat, dass es in allen Prozessoren ab der 6. Generation der Core-Serie Sicherheitslücken gibt. Betroffen sind aber auch viele andere Prozessoren wie Xeons, Atoms und Celerons.

Manche Hersteller können das durch ein Tool beheben, andere müssen die Intel ME über ein BIOS-Update aktualisieren. Ob der eigene Prozessor von der Lücke betroffen ist, kann ein von Intel bereitgestelltes Werkzeug anzeigen. Das Skript ist unter Windows 7, 8.1 und 10 sowie Linux ausführbar und zeigt nach einem erfolgreichen Durchlauf an, ob das System von der Sicherheitslücke in der Intel Management Engine noch betroffen ist oder nicht. Für Systemadministratoren ist die Windows-Version auch mit Konsole verfügbar.

Die Gefahr sollte nicht unterschätzt werden, da ohne Update über die Intel ME theoretisch beliebiger Code abseits des eigentlichen Rechners, aber mit vollem Datenzugriff, ausgeführt werden könnte. Die Intel ME ist ein schon länger von Sicherheitsexperten kritisiertes Subsystem mit eigenem Mini-Betriebssystem, Web-Server, Kryptografie-Engine und Flash-Speicher sowie Zugang zum Ethernet-Controller - alles in der CPU integriert.

3
    • Kommentare (3)

      Zur Diskussion im Forum
      • Von barmitzwa Software-Overclocker(in)
        AW: Gigabyte-Mainboards: Erste BIOS-Updates für Intel-ME-Sicherheitslücken

        für das aorus z270x gaming 5 gibt es immer noch kein Update
      • Von barmitzwa Software-Overclocker(in)
        AW: Gigabyte-Mainboards: Erste BIOS-Updates für Intel-ME-Sicherheitslücken

        für das aorus z270x gaming 5 gibt es immer noch kein Update
      • Von hanfi104 Volt-Modder(in)
        AW: Gigabyte-Mainboards: Erste BIOS-Updates für Intel-ME-Sicherheitslücken

        Gigabyte kümmert sich nicht um seine teuersten Produkte zuerst, sondern das sind die kompliziertesten Bios, alle Subversionen sind nur abgespeckte/deaktivierte Versionen. Sprich gehen die großen, werden auch die kleinen laufen (theoretisch)
      • Von Bungholio Schraubenverwechsler(in)
        AW: Gigabyte-Mainboards: Erste BIOS-Updates für Intel-ME-Sicherheitslücken

        Bei meinem B250-Board von Gigabyte kam das Bios-Update schon vor 3 Wochen heraus.

        Siehe hier auf der Download-Seite: GA-B250M-D3H (rev. 1.0) | Mainboards - GIGABYTE
      Direkt zum Diskussionsende
  • Print / Abo
    Apps
    PCGH Magazin 07/2026 PC Games 06/2026 play5 07/2026 N-Zone 06/2026 Linux Magazin 06/2026 LinuxUser 06/2026 Raspberry Pi Geek 07/2026
    PC Games Hardware PC Games Linux Magazin Raspberry Pi Geek Computec Kiosk