Artikel top billede

Kæmpefejl opdaget i Intel-processorer: Sårbarhed kan give adgang til passwords

Størstedelen af Intel processorer fra de seneste år er truet af stor sikkerhedsbrist, vurder it-sikkerhedsselskab.

En nyligt opdaget sårbarhed i Intel kan, ifølge sikkerhedsselskabet Bitdefender, give misbrugere adgang til yderst følsomme oplysninger såsom kodeord eller andre oplysninger som kan lægge et computersystem ned.

Fejlen kan udnyttes til blandt andet at opsnappe forretnings-hemmeligheder, vurderer it-sikkerhedsselskabet, som påpeger at det også kan give problemer hos andre virksomheder der deler en server under angreb.

”Et succesfuldt angreb kan afsløre følsomme oplysninger. Når en hacker har adgang til dem, kan de bruges senere. De kan afsløre kodeord og oplysninger, der kan lægge systemet ned, siger e-trussels analytiker hos Bitdefender, Bogdan Botezatu, til Ritzau.

Det er en fejl som udnytter såkaldt ’microarchitectural data-sampling” til at tilgå kernel-oplysninger som typisk ikke kan tilgås af almindelige applikationer.

Se også: Efter stor sikkerhedsbrist: Intel-fejlrettelse gør pc’er op til 19 procent sløvere

Sårbarheden er blevet afprøvet i en stribe Intel processorer og har vist sig at kunne udnyttes på nuværende ’Kaby Lake” baserede Core processorer fra selskabet og helt tilbage til ’Ivy Bridge’ generationen fra 2012.

Bitdefender oplyser, at Intel er blevet gjort opmærksom på problemet i et stykke tid og at en software-opdatering vil kunne lukke for sårbarheden, om end kun delvist. Sårbarhedens ligger dog i hardwaren, noterer selskabet, hvorfor en udskiftning af processoren vil være nødvendig for at garantere at sikkerhedshullet er lappet.

Se også: Intel opgiver at beskytte processorer mod Spectre og Meltdown




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere