UEFI-Security-Update für viele Surface Modelle
Microsoft hat ein umfangreiches Update für die Surface Familie herausgebracht. Adressiert wird dadurch ein Security-Thema auf UEFI-Basis.
Die Sicherheitslücke, welche mit dem Update adressiert wird, erlaubt einem Angreifer den Zugriff auf lokale Daten des Geräts. Allerdings ist hierfür ein physikalischer Zugriff auf das jeweilige Gerät notwendig, remote lässt sich die Lücke nicht ausnutzen.
Im Detail handelt es sich bei der Anfälligkeit um die sogenannte Side-Channel-Attacke auf . Intel hatte im Mai darüber informiert, dass einige ihrer CPUs hierfür anfällig sind. Diese wird nun durch das Update adressiert, Details können dem entsprechenden Sicherheitshinweis bei Microsoft entnommen werden.
Für folgende insgesamt 7 Geräte steht das Update bereit:
- Surface Book
- Surface Book 2
- Surface Laptop
- Surface Laptop 2
- Surface Pro 4
- Surface Pro (2017)
- Surface Pro 6
Für das Surface Pro (2017) mit LTE steht neben dem UEFI-Update auch ein Update für die eSIM Firmware bereit.
Details: Surface Update History
Noch keine Kommentare