Man har fundet to sårbarheder i processorer, som påvirker næsten alle enheder, der er lavet i de sidste 20 år. Sårbarhederne er døbt “Meltdown” og “Spectre”.
Sårbarhederne udnytter måden, processer kører parallelt på. Således kan man få adgang til en del af processorens hukommelse. Dette fører til, at en hacker ville kunne få adgang til al data på et system.
“Spectre” er en sværere sårbarhed for hackere at udnytte, men den er også sværere at fikse og vil således være et længerevarende problem.
Intels chips kom først under mistanke, men Intel udtaler selv, at flere andre producenter også er ramt, som ARMs processorer, hvilket de selv indrømmer.
AMD fortæller, at der er tæt på nul procent risiko for angreb på deres processorer, men Googles forskere fortæller, at de har demonstreret succesfulde angreb på AMDs FX og PRO CPU’er.
Google fortæller yderligere, at angreb via sårbarhederne er mulige på Android-enheder, men er sværere at udføre.
Microsoft har udgivet en sikkerhedspatch til Windows 10 med flere på vej. Apple har udgivet opdateringer til iOS, MacOS og tvOS, som formilder problemerne med Meltdown-sårbarheden. Spectre-sårbarheden vil det gøre noget ved i de nærmeste dage med opdateringer til Safari.
De forskellige patches kan påvirke processorenes ydevne, hvor nogle tests på Linux-enheder viser helt op til et 17 procent fald i ydeevne.