Alvorligt sikkerhedshul fundet i processorer fra Intel, ARM og AMD - milliarder af enheder kan være ramt

Kritiske sikkerhedshuller i en række meget udbredte Intel-processorer kan få konsekvenser for milliarder af enheder verden over. Microsoft og Amazon varsler nedetid i cloud-tjenester for at patche. Intel og AMD maner til besindelse.

Artikel top billede

Et hold af sikkerheds-researchere har opdaget to kritiske sårbarheder i en lang række af verdens mest udbredte processorer - herunder processorer fra verdens største producenter, Intel, AMD og Arm.

Det betyder, at flere milliarder enheder er i risikozonen - både smartphones og computere.

Microsoft og Apple har allerede udsendt ekstraordinære patches for at dæmme op for sårbarhederne.

Samtidig har verdens to største cloud-selskaber, Microsoft og Amazon, varslet downtime i deres cloud-services.

Microsoft havde oprindeligt planlagt nedetid 10. januar, da der skal installeres en ‘vigtig sikkerheds- og vedligeholdelsesopdatering’ på Azure Virtual Machines.’

Selskabet har netop meddelt, at nedetiden fremrykkes for at få løst CPU-problemet. Det kan du læse mere om i denne blogpost fra Microsoft: Securing Azure-customers from CPU-vulnerability.

Her skriver selskabet, at der endnu ikke er indløbet meldinger om, at sårbarhederne har været anvendt til at angribe Azure-brugere.

‘En reboot af dine VM’er er nødvendig,’ lyder det fra selskabet.

Amazon lukker ned fredag 5. januar.

Meltdown og Spectre

Et sikkerhedshold fra Googles Project Zero offentliggjorde onsdag aften detaljer om opdagelsen i denne blogpost: Today’s CPU vulnerability: what you need to know.

De to sårbarheder kaldes for ‘Meltdown’ og ‘Spectre.’

I et researchpapir skriver sikkerhedsteamet, at Meltdown rammer alle Intel-baserede enheder - inklusive Windows, Mac-computere og Linux-computere. Via sårbarheden kan en angriber få adgang til at læse hele den fysiske hukommelse på en angrebet enhed.

Ifølge et østrigsk sikkerhedsteam er det via sårbarhederne muligt at stjæle data, der er i færd med at blive processeret.

“Normalt kan programmer ikke læse data fra andre programmer, men Meltdown og Spectre kan udnyttes til at kapre hemmeligheder, der er lagret i hukommelsen på andre kørende programmer,” skriver sikkerhedsteamet på et nyoprettet website om sårbarhederne, som du finder her: Spectreattack.com

“Oplysningerne kan inkludere passwords lagret i en password-manager eller browser, personlige foto, mail, instant messages og endda forretningskritiske dokumenter,” hedder det.

Intel: Kan ikke ændre data
Intel og de øvrige processor-selskaber maner dog til besindelse.

Intel skriver i en blogpost, at selskabet ‘vurderer, at disse sårbarheder ikke har potentialet til at korrumpere, modificere eller slette data.’

Du kan læse hele vurderingen fra Intel her: Intel responds to security research findings.

Samme melding kommer fra AMD, der til amerikanske ZDNet meddeler, at der efter selskabets vurdering er ‘tæt på nul risiko for AMD-processorer på dette tidspunkt.’

AMD erkender dog, at blandt andet selskabets Cortex-A-chip har sårbarheden.

Læs også:

Alvorlige sårbarheder rammer alle nyere Intel-processorer: Se her, om du er ramt

Firmware-sårbarhed hos Intel rammer computere fra de sidste 10 år

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Digital transformation | København Ø

    Digital Innovation & Transformation Summit 2026

    Få indsigt i aktuelle digitale trends, lær af andres erfaringer med store transformationer og drøft fremtidens forandringer med ligesindede.

    Digital transformation | Aarhus C

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Se alle vores events inden for it

    Netcompany A/S

    Microsoft Operations Engineer

    Nordjylland

    Netcompany A/S

    Test Consultant

    Nordjylland

    Netcompany A/S

    Managing Architect

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse