Nem ez az első eset, hogy a biztonsággal foglalkozó kutatók súlyos sebezhetőséget azonosítottak az Intel processzoraiban. A nemrégiben feltárt Indirector nevű sérülékenység az utóbbi pár évben kiadott chipeket veszélyezteti - kihasználásával a processzorok különböző biztonsági mechanizmusainak hatástalanítására és kikerülésére nyílik lehetőség.
A kutatók azt állítják, hogy - a korábbi sebezhetőségekkel ellentétben - a mostani módszer sokkal hatékonyabban és gyorsabban képes túljárni a biztonsági rendszerek eszén. Lényegében másodpercek alatt képes megkerülni a védelmet, ugyanis sikerült teljesen visszafejteni az Intel processzorok indirekt elágazás-előrejelző (IBP) komponensét, és annak működését. Ennek megpiszkálásával sokkal hatékonyabban, tervezettebben tudják kihasználni annak gyengeségeit.
Jó hír, hogy az ily módon történő támadások ellen továbbra is hatékonyak a még korábban kifejezetten a Spectre nevű sebezhetőség ellen kidolgozott védelmek. Ilyen például az Indirect Branch Predictor Barrier (IBPB) kódokban történő használata, ami nehezebbé teszi a prediktív végrehajtás gyengeségeinek kihasználását.
A kutatók az Intelnek is adtak pár tippet. Szerintük a gyártónak érdemes lenne újratervezni a Branch Prediction Unit (BPU) működését, továbbá az összetettebb címkék, a titkosítás és a véletlenszerűség beépítése is ellenállóbá tenné a processzorokat a potenciális támadásokkal szemben.