Anfang des Jahres wurden gravierende Sicherheitslücken in Prozessoren der Hersteller Intel und AMD sowie in einer Reihe von Prozessoren, die auf der ARM-Architektur basieren, publik. Aufgrund der enormen Menge an weltweit betroffenen Systemen (Server, PCs, Smartphones, …) und der möglichen Gefahr eines Datendiebstahls durch Hackerangriffe ist das Problem auch Gegenstand der Tagesberichterstattung geworden. Aktuell versuchen alle Hard- und Software-Hersteller die Sicherheitslücken so schnell wie möglich zu stopfen. Die hierfür nötigen Sicherheitsvorkehrungen kommen auf verschiedenen Ebenen zum Einsatz: Sie reichen von hardwarenahen Updates (Firmware, BIOS) über Updates des Betriebssystems (Windows, Linux, macOS, iOS, Android, …) bis hin zu Aktualisierungen der Anwenderprogramme (Webbrowser, …).
Für Systeme der FAU, die vom RRZE angebotene Infrastruktur nutzen, testet das RRZE bereits seit Bekanntwerden der ersten Sicherheitslücken entsprechende Software-Updates („Patches“). Vorhandene und für fehlerfrei befundene Patches wurden und werden auch weiterhin vom RRZE zeitnah ausgerollt. Dieser Prozess wird jedoch noch eine Weile andauern, da die Hersteller weitere Patches sukzessive freigeben. Durch notwendige Systemarbeiten kann es somit bei zentralen Systemen, Arbeitsplatzrechnern und anderen Geräten zu kurzfristigen und ggf. unangekündigten Wartungen kommen. Das RRZE bemüht sich, in Zusammenarbeit mit den Einrichtungen der FAU, die Sicherheitslücken schnellstmöglich zu beheben.
Update, 22.01.2018
Intel zieht die Microcode-Updates für Prozessoren zurück.
Kontakt
Fragen zu diesem Thema richten Sie bitte ausschließlich an die E-Mail-Adresse: rrze-zentrale@fau.de.
Weitere Informationen und Hintergründe
https://support.apple.com/de-de/HT208394
Weitere Informationen für lokale IT-Administratoren
Firmware- & BIOS-Updates der Hersteller, für die an der FAU Rahmenverträge existier(t)en:
Fujitsu (PCs und Workstations)
http://www.fujitsu.com/global/support/products/software/security/products-f/jvn-93823979e.html
Fujitsu PCs & Workstations (List of affected Systems)
http://docs.ts.fujitsu.com/dl.aspx?id=62d411de-f90e-4227-8d6d-df43fdf5ee57
Lenovo
https://support.lenovo.com/de/de/solutions/len-18282
Lenovo (ThinkPad-Notebooks)
https://support.lenovo.com/de/de/solutions/len-18282#ThinkPad
Dell (Notebooks)