Kæmpefejl opdaget i Intel-processorer: Sårbarhed kan give adgang til passwords

Størstedelen af Intel processorer fra de seneste år er truet af stor sikkerhedsbrist, vurder it-sikkerhedsselskab.

Artikel top billede

En nyligt opdaget sårbarhed i Intel kan, ifølge sikkerhedsselskabet Bitdefender, give misbrugere adgang til yderst følsomme oplysninger såsom kodeord eller andre oplysninger som kan lægge et computersystem ned.

Fejlen kan udnyttes til blandt andet at opsnappe forretnings-hemmeligheder, vurderer it-sikkerhedsselskabet, som påpeger at det også kan give problemer hos andre virksomheder der deler en server under angreb.

”Et succesfuldt angreb kan afsløre følsomme oplysninger. Når en hacker har adgang til dem, kan de bruges senere. De kan afsløre kodeord og oplysninger, der kan lægge systemet ned, siger e-trussels analytiker hos Bitdefender, Bogdan Botezatu, til Ritzau.

Det er en fejl som udnytter såkaldt ’microarchitectural data-sampling” til at tilgå kernel-oplysninger som typisk ikke kan tilgås af almindelige applikationer.

Se også: Efter stor sikkerhedsbrist: Intel-fejlrettelse gør pc’er op til 19 procent sløvere

Sårbarheden er blevet afprøvet i en stribe Intel processorer og har vist sig at kunne udnyttes på nuværende ’Kaby Lake” baserede Core processorer fra selskabet og helt tilbage til ’Ivy Bridge’ generationen fra 2012.

Bitdefender oplyser, at Intel er blevet gjort opmærksom på problemet i et stykke tid og at en software-opdatering vil kunne lukke for sårbarheden, om end kun delvist. Sårbarhedens ligger dog i hardwaren, noterer selskabet, hvorfor en udskiftning af processoren vil være nødvendig for at garantere at sikkerhedshullet er lappet.

Se også: Intel opgiver at beskytte processorer mod Spectre og Meltdown

Læses lige nu

    Annonceindlæg fra Bluecircle

    Partiklerne ingen taler om: Den oversete risiko i datacentre og serverrum

    Støv, fibre og metalliske partikler kan påvirke både uptime, levetid og driftssikkerhed. Derfor arbejder flere datacentre systematisk med contamination control.

    Navnenyt fra it-Danmark

    Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

    Sophie Dalsgaard Myhrmann

    Elbek & Vejrup A/S

    Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

    Nathalie Kajberg Knudsen

    Elbek & Vejrup A/S

    Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

    Peer Leerbæk

    Netip A/S

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

    Nikolaj Henrik Pieter Jansen

    Norriq Danmark A/S