Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
NewsTPM-Sicherheitslücken: Viele AMD Ryzen CPUs brauchen ein BIOS-Update
Zwei Sicherheitslücken im TPM-2.0-Referenzcode betreffen die Firmware-TPMs zahlreicher AMD-Prozessoren von Ryzen 3000 bis Ryzen 9000. Angreifer könnten TPM-Beglaubigungen fälschen oder verschlüsselte TPM-Daten entschlüsseln. AMD empfiehlt ein BIOS-Update des jeweiligen Geräteherstellers.
Ich denke mir immer wie Sinnlos diese Updates sind, weil der grossteil der Menschen davon nichts weiss, versteht oder diese Updates einspielen kann. Die Kaufen ihr Gerät und wenn sie den anschalter drücken und es geht, dann wars das.
Die Hersteller decken mit ihrem System genau die Leute nicht ab.
Ich hatte auch erst mal Schnappatmung, aber: wenn es Lokal nur möglich ist, betrifft das doch eigentlich nur größere Firmen, richtig? Ich mein, der Otto-Normal-PC-Dude wird niemanden an seinen PC lassen, außer er hat Probleme und muss diese Einschicken.
Ich denke mir immer wie Sinnlos diese Updates sind, weil der grossteil der Menschen davon nichts weiss, versteht oder diese Updates einspielen kann. Die Kaufen ihr Gerät und wenn sie den anschalter drücken und es geht, dann wars das.
Die Hersteller decken mit ihrem System genau die Leute nicht ab.
Hab mal etwas geforscht. Anscheinend wirklich nur ein lokales Risiko. Gemini meint:
Lokaler Zugriff & Admin-Rechte erforderlich: Die Lücken können nicht einfach remote über das Internet oder einen Webbrowser ausgenutzt werden. Ein Angreifer müsste bereits lokalen Zugriff auf dein System haben und über Root- bzw. erhöhte Rechte verfügen.
Typisches Angriffsszenario: Angreifer nutzen diese TPM-Lücken meist, um gefälschte Attestierungen (Beglaubigungen von Hardware-Zuständen) zu erstellen oder verschlüsselte TPM-Blobs auszulesen.
Ich denke mir immer wie Sinnlos diese Updates sind, weil der grossteil der Menschen davon nichts weiss, versteht oder diese Updates einspielen kann. Die Kaufen ihr Gerät und wenn sie den anschalter drücken und es geht, dann wars das.
Die Hersteller decken mit ihrem System genau die Leute nicht ab.
Hier trennt sich bei den Herstellern die Spreu vom Weizen.
Manche bekommen es gut hin, über ihre Update Tools Treiber und auch das BIOS aktuell zu halten.
Und andere eben nicht.
Warum so schnippisch? Leute wie wir von CB sind 1% der , also werden real wieviele PCs nie mit Sicherheitsupdate ab kauf bespielt? 90%?
Das ist ein grosser Krux und mit „Bei Autoupdates wird sonst nur geweint“ darf das nicht abgetahn werden. Wir sprechen ja nicht nur über diesen Fehler, sondern über jeden Fehler der seit dem Aufspielen der CPU gefunden wurde. Und das bei einem grossen Teil aller COUs, dass gilt natürlich auch für andere Bereiche. Das ist wie ein Teppich wo nur jeder 10te Knotten geknüpft wird. Und das spiegelt den Globale Sicherheitsstatus des Internets wieder.
Hier trennt sich bei den Herstellern die Spreu vom Weizen.
Manche bekommen es gut hin, über ihre Update Tools Treiber und auch das BIOS aktuell zu halten.
Und andere eben nicht.
Bei mir können die MA genau einen Tag das Update rausschieben, danach wird zwangsinstalliert und neugestartet. Ich kauf nur noch Geräte, welche die Firmware Updates per Windows Update bekommen.
Dockingstations werden mit einem Intune Script auf den neusten Stand gebracht.
Ich denke mir immer wie Sinnlos diese Updates sind, weil der grossteil der Menschen davon nichts weiss, versteht oder diese Updates einspielen kann. Die Kaufen ihr Gerät und wenn sie den anschalter drücken und es geht, dann wars das.
Deshalb sind solche Updates noch lange nicht sinnlos.
Kein Hersteller kann etwas dafür, wenn der Gerätenutzer sein Eigentum nicht regelmäßig oder unzureichend wartet.
Das gehört nunmal mit dazu.
Trotz der hohen Bewertungen lassen sich die Schwachstellen nicht einfach über das Internet ausnutzen. Beide Angriffe müssen lokal erfolgen und setzen bereits erhöhte Rechte auf dem betroffenen System voraus.
Ja, das ist ja ein total realistisches Szenario.
Die 100 Leute die ständig hinter mir stehen und mir über die Schulter schauen haben nur auf so etwas gewartet...
Und sind wir doch ehrlich, die breite Masse installiert doch nie BIOS Updates wenn das System läuft.
Bei so einem unrealistischen Szenario vermutlich aber auch egal.