Medium

New TONTOU CPU attack bypasses Spectre v2 fixes, leaks Linux password hashes

Was ist passiert?

Sicherheitsforscher haben eine neue CPU-Schwachstelle namens TONTOU entdeckt, die es Angreifern ermöglicht, bestehende Mitigationen gegen Spectre v2-Angriffe zu umgehen. Die Lücke erlaubt es, sensitive Daten wie Linux-Passwort-Hashes direkt aus dem Speicher auszulesen. Das Exploit funktioniert auch auf Systemen, die bereits gegen bekannte Speculative-Execution-Attacken geschützt sind.

Hintergrund & Bedeutung

Spectre v2 zählt zu den gefährlichsten CPU-Seitenkanalangriffen und betrifft Intel-, AMD- und ARM-Prozessoren. Bisher galt es als gut verstanden und weitgehend mitigiert. TONTOU exploitet jedoch eine bislang übersehene Variante der spekulativen Ausführung und zeigt, dass aktuelle Schutzmaßnahmen lückenhaft sind. Für Unternehmen mit vertraulichen Daten oder regulatorischen Anforderungen stellt dies ein erhebliches Risiko dar.

Empfehlungen für IT-Teams

  • Kernel aktualisieren: Linux-Distributionen patchen diese Lücke – Updates sollten sofort eingespielt werden
  • Monitoring verstärken: Ungewöhnliche Speicherzugriffsmuster und CPU-Anomalien überwachen
  • Zugriffskontrolle: Berechtigungen minimal halten und Prozesse isolieren
  • Firmware-Updates: BIOS/UEFI-Updates der Hersteller priorisieren
  • Sicherheitstests: Penetrationstests auf anfällige Systeme durchführen

Fazit

TONTOU demonstriert, dass CPU-Seitenkanalangriffe weiterhin eine reale Bedrohung darstellen. Schnelle Patches und mehrschichtige Sicherheitsmaßnahmen sind essentiell, um Systemsicherheit zu gewährleisten.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/new-tontou-cpu-attack-bypasses-spectre-v2-fixes-leaks-linux-password-hashes/ #EndpointSecurity #Malware #Ransomware #EDR #WindowsSecurity #CyberThreats #ITSecurity #Antivirus #Linux #Android #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 10.08.2026
Alle CVEs ansehen