Az Intel hétfőn egy újabb olyan biztonsági értesítőt tett közzé honlapján, amiben processzoraiban felfedezett biztonsági két rést dokumentál. Az elmúlt évek immár szinte követhetetlen számú más sérülékenységeihez hasonlóan a mostani két sebezhetőségek is a spekulatív végrehajtás gyengeségeinek kihasználásán keresztül teszik lehetővé a gépeken belül uralkodó biztonsági szabályok teljes kijátszását.
A hibák mindegyikében közös az is, hogy egyrészt őket nem az Intel, hanem külső biztonsági kutatók találták meg, valamint, hogy részben egy olyan mechanizmuson alapulnak, aminek sebezhetőségét már korábban felfedezték, és amikről a az Intel azt állította, hogy korábbi foltjai már lezárták azokat. Valójában azonban a cég mikrokód-foltjai csak megnehezítették ezt, de a támadókódok kis módosításával továbbra is kiaknázhatóak maradtak.
Az L1D Eviction Sampling (L1DES), illetve Vector Register Sampling (VRS) nevű sebezhetőségekről egyébként a kutatók már tavaly május elején értesítették az Intelt, de utóbbi csak most ismerte el hivatalosan is azok létezését. Ugyanakkor a cég javítást még most sem tett elérhetővé hozzájuk - bár most azt mondja, hogy az immártutitbiztosanműködőésabiztonságiréstlezáró legújabb foltjai az elkövetkező heteken belül elérhetővé fog válni a BIOS-, illetve firmware-gyártók számára.
Arról, hogy a szóban forgó sebezhetőségek érintenék a konkurens gyártók, illetve processzorarchitektúrák valamelyikét is, egyelőre nincs hír.