Microsoft og Google opdager ny alvorlig Spectre-sårbarhed: Her er Variant 4

Microsoft og Google har opdaget en ny variant af den alvorlige Spectre-sårbarhed, som kan findes i en stor del af verdens computere og smartphones.

Artikel top billede

Microsoft og Google har opdaget en ny variant af den alvorlige Spectre-sårbarhed, der blev opdaget i slutningen af 2017 og som gav store dele af it-branchen og alverdens it-brugere grå hår i hovedet.

Spectre-sårbarheden er alvorlig - ikke mindst fordi den findes i hardwaren - og altså ikke i softwaren, som det ofte er tilfældet med sårbarheder.

Det gør det til en meget omfattende og kompleks opgave at patche den.

Den nye sårbarhed, som Microsoft og Google har opdaget, kaldes for Speculative Store Bypass (Variant 4).

De to første versioner - Variant 1 og Variant 2 - blev kendt som Spectre, mens Variant 3 bliver kaldt for Meltdown.

De blev opdaget af udviklere tilknyttet Google Project Zero (GPZ).

“Som de øvrige GPZ-varianter anvender Variant 4 ‘speculative execution,’ hvilket er en udbredt feature i de fleste moderne processor-arkitekturer, til potentielt at gøre visse typer data tilgængelige via sidechannels,” lyder det nu fra Intel.

'Speculativ execution' er en kerne-komponent i moderne processor-design i dag. Med denne funktion afvikler processoren i en rasende fart 'spekulative' instruktioner, som er baseret på tilsnigelser, som formodes at være korrekte.

Er de valide, fortsætter kørslen. Er de ikke valide, afbrydes den.

Variant 4 findes i processorer fra Intel, AMD, ARM samt i IBM's Power 8, Power 9 og System z-processorer.

Det betyder kort og godt, at den findes i en stor del af verdens computere, smartphones, tablet-computere og andre enheder.

Endnu ikke udnyttet

Intel har endnu ikke opdaget nogen tilfælde, hvor Variant 4 er blevet succesfuldt udnyttet af hackere, lyder det fra selskabet.

Ifølge Intel har langt de fleste browser-leverandører ‘heldigvis’ udsendt mitigationer til Version 1 i januar.

Disse opdateringer gør det ifølge selskabet langt sværere for hackerne at udnytte side channels i webbrowsere, og de kan også anvendes til at løse problemet med Variant 4.

For at være på den sikre side, har Intel dog udsendt en ny mitigation særligt rettet mod Variant 4. Den består af en kombination af mikrokode og software-opdateringer.

Red Hat har lagt en video ud på YouTube, hvor du kan se, hvordan Variant 4 kan udnyttes.

Den finder du her:

Læs også:

AMD klar med opdateringer, der beskytter mod Spectre - men der kan gå lang tid, før du får dem

Microsoft fjerner patch-blokering i Windows 10: Nu kan alle maskiner igen downloade patches mod Spectre/Meltdown

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    MLOps Engineer til opbygning af Forsvarets nye AI-platform

    Nordjylland

    STELLA CARE ApS

    Backend-udvikler (AI-Native)

    Københavnsområdet

    Netcompany A/S

    Linux Operations Engineer

    Københavnsområdet

    Netcompany A/S

    Microsoft Operations Engineer

    Nordjylland

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S