Twee grote gaten in de beveiliging van zowel Intel als Windows zijn aan het licht gekomen.

Voor zakelijke processors van Intel zat er een fout in de AMT (Active Management Technology), wat het mogelijk maakt om systemen op afstand te beheren. Normaal gesproken is er uitgebreide authenticatie nodig om toegang te verkrijgen tot het systeem. Het beveiligingsbedrijf Embedi vond echter een veel gemakkelijkere omweg in het systeem waar geen enkele authenticatie bij nodig was. Men had enkel toegang nodig tot de poorten 16992 en 16993. Eenmaal binnen heeft de aanvaller van afstand toegang tot de volledige bedrijfscomputer inclusief muis, toetsenbord en beeldscherm. Intel waarschuwt haar klanten nu met extra informatie over de lek zodat zij zich ertegen kunnen wapenen. De chipfabrikant heeft al een discovery-tool beschikbaar gesteld en er staan in samenwerking met andere fabrikanten al verscheidene firmware-updates klaar.

Ondertussen kampt ook Windows met zijn eigen risicovolle lek. Onderzoekers van het Google Project Zero vonden een gaatje in de beveiliging van de standaardversie van Windows. Computers zouden zo net als bij Intel van afstand overgenomen kunnen worden door kwaadwillende aanvallers. De kwetsbaarheid zou geëxploiteerd worden door middel van een worm. Verdere informatie wordt momenteel achtergehouden. Google Project Zero bestaat uit een team hackers, dat op zoek gaat naar beveiligingslekken in veelgebruikte software. Het volledige rapport wordt normaal gesproken pas bekend gemaakt wanneer de fout opgelost is, of wanneer de fout na 90 dagen nog steeds aanwezig is.