Kæmpefejl opdaget i Intel-processorer: Sårbarhed kan give adgang til passwords

Størstedelen af Intel processorer fra de seneste år er truet af stor sikkerhedsbrist, vurder it-sikkerhedsselskab.

Artikel top billede

En nyligt opdaget sårbarhed i Intel kan, ifølge sikkerhedsselskabet Bitdefender, give misbrugere adgang til yderst følsomme oplysninger såsom kodeord eller andre oplysninger som kan lægge et computersystem ned.

Fejlen kan udnyttes til blandt andet at opsnappe forretnings-hemmeligheder, vurderer it-sikkerhedsselskabet, som påpeger at det også kan give problemer hos andre virksomheder der deler en server under angreb.

”Et succesfuldt angreb kan afsløre følsomme oplysninger. Når en hacker har adgang til dem, kan de bruges senere. De kan afsløre kodeord og oplysninger, der kan lægge systemet ned, siger e-trussels analytiker hos Bitdefender, Bogdan Botezatu, til Ritzau.

Det er en fejl som udnytter såkaldt ’microarchitectural data-sampling” til at tilgå kernel-oplysninger som typisk ikke kan tilgås af almindelige applikationer.

Se også: Efter stor sikkerhedsbrist: Intel-fejlrettelse gør pc’er op til 19 procent sløvere

Sårbarheden er blevet afprøvet i en stribe Intel processorer og har vist sig at kunne udnyttes på nuværende ’Kaby Lake” baserede Core processorer fra selskabet og helt tilbage til ’Ivy Bridge’ generationen fra 2012.

Bitdefender oplyser, at Intel er blevet gjort opmærksom på problemet i et stykke tid og at en software-opdatering vil kunne lukke for sårbarheden, om end kun delvist. Sårbarhedens ligger dog i hardwaren, noterer selskabet, hvorfor en udskiftning af processoren vil være nødvendig for at garantere at sikkerhedshullet er lappet.

Se også: Intel opgiver at beskytte processorer mod Spectre og Meltdown

Annonce

Annonceindlæg fra HP

Det hybride kontor kræver personlig teknologi

Ingen vil dele tastatur med ti kolleger. HP EliteBoard samler computeren i tastaturet og gør det personlige udstyr mobilt på det hybride kontor.

Navnenyt fra it-Danmark

Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

Morten Jakobi

Fellowmind Denmark A/S

Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

Anne-Sofie Andreasen

Elbek & Vejrup A/S

Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Allan Hougaard

Sparinvest

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job