Artikel top billede

Kæmpefejl opdaget i Intel-processorer: Sårbarhed kan give adgang til passwords

Størstedelen af Intel processorer fra de seneste år er truet af stor sikkerhedsbrist, vurder it-sikkerhedsselskab.

En nyligt opdaget sårbarhed i Intel kan, ifølge sikkerhedsselskabet Bitdefender, give misbrugere adgang til yderst følsomme oplysninger såsom kodeord eller andre oplysninger som kan lægge et computersystem ned.

Fejlen kan udnyttes til blandt andet at opsnappe forretnings-hemmeligheder, vurderer it-sikkerhedsselskabet, som påpeger at det også kan give problemer hos andre virksomheder der deler en server under angreb.

”Et succesfuldt angreb kan afsløre følsomme oplysninger. Når en hacker har adgang til dem, kan de bruges senere. De kan afsløre kodeord og oplysninger, der kan lægge systemet ned, siger e-trussels analytiker hos Bitdefender, Bogdan Botezatu, til Ritzau.

Det er en fejl som udnytter såkaldt ’microarchitectural data-sampling” til at tilgå kernel-oplysninger som typisk ikke kan tilgås af almindelige applikationer.

Se også: Efter stor sikkerhedsbrist: Intel-fejlrettelse gør pc’er op til 19 procent sløvere

Sårbarheden er blevet afprøvet i en stribe Intel processorer og har vist sig at kunne udnyttes på nuværende ’Kaby Lake” baserede Core processorer fra selskabet og helt tilbage til ’Ivy Bridge’ generationen fra 2012.

Bitdefender oplyser, at Intel er blevet gjort opmærksom på problemet i et stykke tid og at en software-opdatering vil kunne lukke for sårbarheden, om end kun delvist. Sårbarhedens ligger dog i hardwaren, noterer selskabet, hvorfor en udskiftning af processoren vil være nødvendig for at garantere at sikkerhedshullet er lappet.

Se også: Intel opgiver at beskytte processorer mod Spectre og Meltdown




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Compliance Day 2024: Faret vild i regulativer og direktiver? Få overblik over dem alle

Få et overblik over, hvordan du holder din virksomhed og organisation compliant uden at overimplementere og dermed undgår at bruge unødige ressourcer. Du får desuden indsigt i en række digitale værktøjer, som kan give dig ro i maven og hjælpe dig i dit arbejde med at holde virksomheden compliant på alle punkter.

30. oktober 2024 | Læs mere


Cyber Threats 2024: Sådan arbejder de it-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

06. november 2024 | Læs mere


Cyber Threats 2024: Sådan arbejder de it-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

12. november 2024 | Læs mere