Dansk sikkerhedsekspert: Alvorlige sårbarheder i AMD-processorer bekræftet i sikkerheds-miljøet - kan være super kritisk

Interview: Uafhængige og troværdige kilder i sikkerhedsbranchen bekræfter torsdag, at der er alvorlige problemer med sikkerheden i flere AMD-processorer, fortæller sikkerhedseksperten Peter Kruse fra sikkerhedsfirmaet CSIS

Artikel top billede
Premium Kun for abonnenter
Det lille israelske it-sikkerhedsfirma CTS-Labs med blot seks medarbejdere hævder, at det har opdaget 13 sårbarheder i nogle af chip-giganten AMD’s mest udbredte processorer. Det har skabt en del panik i sikkerhedsbranchen og formentlig også i en del virksomheder, som benytter hardware med AMD-stumper.

Fra flere sider er der rejst tvivl om CTS-Labs motiver, og nogle kalder det ligefrem et fupnummer.

Du kan læse om selve opdagelsen her: Sikkerhedsfolk finder alvorlig sårbarhed i AMD-processorer: Ryzen og Epyc ramt

Men sikkerhedseksperten Peter Kruse fra CSIS har torsdag formiddag helt dugfriske meldinger fra sit netværk af sikkkerhedseksperter, som fortæller, at der faktisk ér tale om alvorlige usikkerheder.

“To af kilderne har uafhængigt af hinanden set såkaldt proof of concept-kode, der tyder på, at der er sårbarheder i nogle af disse AMD-processorer. De har dog ikke set bevis på dem alle,” siger Peter Kruse.

For at proof of concept-koden kan afvikles - altså at man kan afvikle arbitrær kode, der skal kunne påvirke CPU’en - skal to forudsætninger være opfyldt.

Læses lige nu

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Navnenyt fra it-Danmark

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S