
Das Anti-Cheat-System Vanguard von Riot Games hat eine bedeutende Sicherheitslücke in der Firmware verschiedener Motherboards identifiziert. Die Schwachstelle ermöglicht es Hardware-basierten Cheat-Geräten, während des Systemstarts Code einzuschleusen. Betroffene Spieler werden über den VAN:Restriction-Dienst zur Aktualisierung ihrer Motherboard-Firmware aufgefordert.
Kritische Lücke im Boot-Prozess
Mohamed Al-Sharifi vom Vanguard-Team bei Riot Games hat Details zu einer Schwachstelle veröffentlicht, die mehrere moderne Motherboard-Modelle betrifft. Die Lücke erlaubt es Angreifern mit spezieller Hardware, unerkannt Schadcode zu implementieren – selbst wenn die vorgesehenen Sicherheitsmechanismen aktiviert sind.
Angriff während des Systemstarts
Beim Einschalten eines PCs verfügt das System zunächst über vollständige Zugriffsrechte. Die UEFI-Firmware initialisiert Hardware und Sicherheitsdienste, bevor die Kontrolle an das Betriebssystem übergeben wird. Je früher eine Komponente im Startvorgang geladen wird, desto umfassender sind ihre Berechtigungen. Cheat-Entwickler nutzen diesen Umstand, um Manipulationen vor dem Start der Schutzsysteme durchzuführen.
Fehlerhafte IOMMU-Initialisierung
Hardware-basierte Cheats nutzen DMA-Geräte (Direct Memory Access), die direkt auf den Arbeitsspeicher zugreifen. Als Schutz dient die IOMMU (Input-Output Memory Management Unit), die nur autorisierten Geräten Zugang gewährt. Der Pre-Boot-DMA-Schutz soll bereits während des frühen Startvorgangs unberechtigte Zugriffe blockieren.
Das Vanguard-Team stellte jedoch fest: Bei bestimmten Motherboards meldet die Firmware dem Betriebssystem eine aktivierte Sicherheitsfunktion, obwohl die IOMMU während der ersten Boot-Phase nicht korrekt initialisiert wurde. Die BIOS-Einstellung zeigt „aktiviert“ an, doch die Hardware-Implementierung war in den ersten Sekunden faktisch inaktiv.
Dieses Zeitfenster genügt Hardware-Cheats, um Schadcode zu implementieren und sich zu verbergen, bevor Anti-Cheat-Systeme wie Vanguard aktiv werden.
Gegenmaßnahmen
Riot Games hat die betroffenen Hersteller informiert. Nutzer mit anfälligen Systemen erhalten eine Benachrichtigung über den VAN:Restriction-Dienst und werden aufgefordert, verfügbare Firmware-Updates zu installieren.
Auch interessant:
Bild/Quelle: https://depositphotos.com/de/home.html
Fachartikel

WRAP-Methode: Effizienter arbeiten mit GitHub Copilot Coding Agent

Wenn IT-Sicherheit zum Risiko wird: Das Phänomen der Cyber-Seneszenz

Cybersicherheit bei Krypto-Börsen: Nur drei Anbieter überzeugen im Security-Check

SIEM-Systeme richtig konfigurieren: Wie Unternehmen Sicherheitslücken in der Bedrohungserkennung schließen

KI-Sicherheit: OpenAI setzt auf automatisiertes Red Teaming gegen Prompt-Injection-Attacken
Studien
![Featured image for “Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum”](https://www.all-about-security.de/wp-content/uploads/2025/12/phishing-4.jpg)
Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum

Gartner-Umfrage: Mehrheit der nicht geschäftsführenden Direktoren zweifelt am wirtschaftlichen Wert von Cybersicherheit

49 Prozent der IT-Verantwortlichen in Sicherheitsirrtum

Deutschland im Glasfaserausbau international abgehängt

NIS2 kommt – Proliance-Studie zeigt die Lage im Mittelstand
Whitepaper

Datenschutzkonformer KI-Einsatz in Bundesbehörden: Neue Handreichung gibt Orientierung

NIST aktualisiert Publikationsreihe zur Verbindung von Cybersecurity und Enterprise Risk Management

State of Cloud Security Report 2025: Cloud-Angriffsfläche wächst schnell durch KI

BITMi zum Gutachten zum Datenzugriff von US-Behörden: EU-Unternehmen als Schlüssel zur Datensouveränität

Agentic AI als Katalysator: Wie die Software Defined Industry die Produktion revolutioniert
Hamsterrad-Rebell

Platform Security: Warum ERP-Systeme besondere Sicherheitsmaßnahmen erfordern

Daten in eigener Hand: Europas Souveränität im Fokus

Sicherer Remote-Zugriff (SRA) für Operational Technology (OT) und industrielle Steuerungs- und Produktionssysteme (ICS)

Identity und Access Management (IAM) im Zeitalter der KI-Agenten: Sichere Integration von KI in Unternehmenssysteme






