c't 14/2018
S. 37
News
Neue Spectre-Lücken

Spectre-NG-Lücke Nummer 3

Am 13. Juni hat Intel mit dem Sicherheitshinweis SA-00145 Informationen zu einer Sicherheitslücke namens Lazy FP State Restore veröffentlicht. Sie wird mit der CVE-Nummer CVE-2018-3665 geführt und ist die dritte der insgesamt acht neuen „Spectre NG“-Sicherheitslücken, über die c’t Anfang Mai berichtet hat. Die Veröffentlichung erfolgte anders als geplant nicht in einem koordinierten Verfahren, weil Details überraschend schon früher bekannt wurden: Auf einer Konferenz zu BSD-Betriebssystemen hatte OpenBSD-Gründer Theo de Raadt am 9. Juni Informationen präsentiert. Der für deutliche Worte bekannte de Raadt sparte dabei nicht mit Kritik an Intel.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,95 € 0,25 € / Woche

Nach Testphase 2,95 € wtl.

  • Zugriff auf alle c't-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der c't-App für unterwegs
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

4,90 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten