Zum Inhalt springen
14.10.Wir sind Fachaussteller auf der AIR.CON in Regensburg
8Solutions
SupportKundenbereich
Start / Wissen / Sicherheit
SicherheitAus dem Archiv

Meltdown und Spectre: Was die Prozessor-Lücken bis heute lehren

Anfang 2018 wurde bekannt, dass fast alle modernen Prozessoren Daten aus dem Arbeitsspeicher preisgeben können. Was dahintersteckt, was damals half und was bis heute daraus folgt.

Redaktion 8SolutionsWissen aus der PraxisErschienen am 4. Januar 2018, überarbeitet im Oktober 20264 Min. Lesezeit
Auf einen BlickDas Wichtigste in drei Sätzen
  1. Fast alle Prozessoren konnten Daten aus dem Speicher preisgeben.
  2. Geholfen haben Updates für System, Firmware und Browser.
  3. Firmware gehört seitdem ins Patchmanagement.
PASSENDE LEISTUNGSystemhaus-Betreuung

Was im Januar 2018 bekannt wurde

Meltdown und Spectre sind Sicherheitslücken in der Hardware moderner Prozessoren. Sie nutzen aus, dass Prozessoren Befehle vorausschauend ausführen, um schneller zu sein. Fachleute nennen das spekulative Ausführung. Dabei bleiben Spuren im Zwischenspeicher zurück, aus denen sich Daten ablesen lassen, die ein Programm nie sehen dürfte: Passwörter, Schlüssel, Inhalte von Dokumenten.

Betroffen waren PCs, Notebooks, Smartphones und Server. Damit auch Cloud-Umgebungen, in denen sich mehrere Kunden dieselbe Hardware teilen.

Meltdown und Spectre im Unterschied

  • Meltdown durchbricht die Trennung zwischen Programmen und Betriebssystem. Betroffen waren vor allem Intel-Prozessoren und einzelne ARM-Kerne. Updates der Betriebssysteme konnten die Lücke weitgehend schließen.
  • Spectre durchbricht die Trennung zwischen einzelnen Programmen. Betroffen waren Prozessoren von Intel, AMD und ARM. Spectre ist schwerer auszunutzen, aber auch schwerer vollständig zu beheben.

Ob jemand die Lücken ausgenutzt hat, lässt sich kaum feststellen. Ein Angriff hinterlässt keine Spuren in den üblichen Protokollen, und Virenscanner erkennen ihn nur, wenn sie das Schadprogramm selbst kennen.

Was damals half

Gegen Meltdown und Spectre gab es kein einzelnes Update. Geholfen hat das Zusammenspiel aus drei Ebenen:

  • Betriebssystem: Updates für Windows, Linux und macOS trennten die Speicherbereiche strenger.
  • Firmware: Neue Microcode-Versionen kamen über BIOS- und UEFI-Updates der Gerätehersteller.
  • Browser: Browser schränkten genaue Zeitmessungen ein, über die Angriffe aus Webseiten heraus möglich gewesen wären.

Einige Schutzmaßnahmen kosteten Rechenleistung. Spürbar war das vor allem bei Servern mit vielen Zugriffen auf Datenträger und Netzwerk, etwa bei Datenbanken.

Was bis heute daraus folgt

Meltdown und Spectre waren der Anfang einer ganzen Reihe ähnlicher Lücken, etwa Foreshadow (2018), ZombieLoad (2019) sowie Downfall und Inception (2023). Für die Praxis gelten seitdem drei Regeln:

  1. 1Firmware gehört ins Patchmanagement. BIOS- und Microcode-Updates werden genauso geplant eingespielt wie Updates des Betriebssystems.
  2. 2Virtualisierung braucht gepflegte Hosts. In geteilten Umgebungen muss der Betreiber die Hardware aktuell halten, sonst helfen Updates in der eigenen VM wenig.
  3. 3Alte Hardware hat ein Ablaufdatum. Bekommt ein Gerät keine Firmware-Updates mehr, gehört es ausgetauscht.
QUELLEN
MeltdownSpectreProzessorPatchmanagement

Weiterlesen

Mehr aus „Sicherheit“ und weitere aktuelle Beiträge aus dem Team.

Alle Beiträge
Sicherheit · 10. Oktober 2026Security Report: Ihre IT bekommt jetzt eine Note3 Min.Sicherheit · 7. Juli 2026KI macht Angreifer schneller: Updates dürfen nicht warten4 Min.Arbeitsplatz · 22. September 2026Weniger Hardware im Büro, mehr Sicherheit3 Min.

Updates nach Plan statt auf Zuruf.

Wir übernehmen Inventar, Updates und Monitoring, vor Ort und remote.

Zur BetreuungKontakt