Обнаружение новой дыры вынудит производителя процессоров выпустить новое обновление, которое призвано устранить уязвимость.
Пользователи узнали об обнаружении новой дыры от самой корпорации Intel. Она обнародовала сообщение на своем официальном сайте. При ее успешной эксплуатации злоумышленники могут провести атаку по сторонним каналам. Если им удастся загрузить на компьютер жертвы вредоносную программу, то она сможет вычислять вводимые человеком пароли и передавать их на сторонний сервер. А вдобавок к ним вредонос будет собрать используемые ключи шифрования и любую другую важную информацию. Если говорить проще, то через новую брешь злоумышленники могут получить доступ к той информации, которая спрятана в памяти устройства и к которой при обычных условиях никто удаленно не должен получать доступ.
Ожидается, что новая уязвимость будет устранена в ближайшее время вместе с выходом заплаток для Spectre 1.
В компании отмечают, что новая брешь, так же как и Spectre не эксплуатируется хакерами или же это происходит очень редко из-за высокой сложности совершения таких атак. Злоумышленникам гораздо проще создать зараженный сайт и вынудить пользователя загрузить с него вирус.