Kæmpefejl opdaget i Intel-processorer: Sårbarhed kan give adgang til passwords

Størstedelen af Intel processorer fra de seneste år er truet af stor sikkerhedsbrist, vurder it-sikkerhedsselskab.

Artikel top billede

En nyligt opdaget sårbarhed i Intel kan, ifølge sikkerhedsselskabet Bitdefender, give misbrugere adgang til yderst følsomme oplysninger såsom kodeord eller andre oplysninger som kan lægge et computersystem ned.

Fejlen kan udnyttes til blandt andet at opsnappe forretnings-hemmeligheder, vurderer it-sikkerhedsselskabet, som påpeger at det også kan give problemer hos andre virksomheder der deler en server under angreb.

”Et succesfuldt angreb kan afsløre følsomme oplysninger. Når en hacker har adgang til dem, kan de bruges senere. De kan afsløre kodeord og oplysninger, der kan lægge systemet ned, siger e-trussels analytiker hos Bitdefender, Bogdan Botezatu, til Ritzau.

Det er en fejl som udnytter såkaldt ’microarchitectural data-sampling” til at tilgå kernel-oplysninger som typisk ikke kan tilgås af almindelige applikationer.

Se også: Efter stor sikkerhedsbrist: Intel-fejlrettelse gør pc’er op til 19 procent sløvere

Sårbarheden er blevet afprøvet i en stribe Intel processorer og har vist sig at kunne udnyttes på nuværende ’Kaby Lake” baserede Core processorer fra selskabet og helt tilbage til ’Ivy Bridge’ generationen fra 2012.

Bitdefender oplyser, at Intel er blevet gjort opmærksom på problemet i et stykke tid og at en software-opdatering vil kunne lukke for sårbarheden, om end kun delvist. Sårbarhedens ligger dog i hardwaren, noterer selskabet, hvorfor en udskiftning af processoren vil være nødvendig for at garantere at sikkerhedshullet er lappet.

Se også: Intel opgiver at beskytte processorer mod Spectre og Meltdown

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18 & 19 november 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos