Néhány napja számoltunk be róla, hogy a drezdai egyetem kutatói felfedeztek egy biztonsági rést az AMD processzoraiban, amit a problémáról beszámoló dokumentációban csak "Meltdown-szerűként" jellemeztek, utalva az Intel CPU-k 2018-ban leleplezett, az IT-biztonságot felforgató sérülékenységére.
A pirosakat nem érte felkészületlenül a bejelentés, mivel a tudósok valójában már tavaly megosztották a kutatási eredményeiket a céggel, hogy a biztonsági rés nyilvánosságra kerülése előtt legyen idő reagálni.
Az AMD hivatalosan is regisztrálta a sebezhetőséget, valamint létrehozott egy technológiát, amivel enyhíthető a probléma. A gyártó útmutatóval is szolgál a szoftverfejlesztőknek, hogy miként vizsgálják felül a programjaikat hasonló sérülékenységek után kutatva, illetve azt ígéri, hogy az újabb és a jövőbeli processzorok már plusz védelmet kapnak.
Ahogy azt korábban írtuk, a drezdai kutatásban vizsgált biztonsági réssel egyes szoftveres szekvenciákat kombinálva az AMD processzorok képesek nem kanonikus load és store operációkra, amelyek adatszivárgást eredményezhetnek. Hiába azonban a pirosak erőfeszítései, a kutatók úgy vélik, hogy a sérülékenység esetlegesen "kihasználható más, mikroarchitekturális támadások felerősítésére" is.
A tanulmány ugyanakkor elismeri, hogy az AMD tervezési döntései az Intelhez képest nagyban leszűkítik ennek a lehetőségét, így ebből a szempontból továbbra is előnyt élveznek a Zen-alapú megoldások.