Компания Intel начала выпуск новых обновлений микрокода, исправляющих уязвимость Spectre. Выпуск предыдущего набора патчей был приостановлен после того, как множество пользователей пожаловались на сбои в работе компьютеров после установки исправлений.
В настоящее время новые обновления прошивки доступны только для процессоров Skylake, однако ожидается, что в скором времени патчи станут доступны и для других продуктов. Компания уже предоставила своим клиентам и партнерам бета-версии исправлений для тестирования.
Intel начала выпускать обновления, исправляющие уязвимости Specter и Meltdown вскоре после того, как о способах их эксплуатации стало известно общественности. Тем не менее, компания была вынуждена приостановить выпуск обновлений из-за частых перезагрузок и других непредсказуемых действий системы, появлявшихся после установки патчей.
По словам представителей Intel, специалистам компании удалось идентифицировать причину возникшей проблемы. Она вызвана исправлением для CVE-2017-5715, одной из уязвимостей, позволяющих осуществить атаку Spectre, в частности Spectre Variant 2. Для устранения уязвимостей Meltdown и Spectre Variant 1 достаточно обновить ПО, в то время как Spectre Variant 2 требует обновления прошивки.
Согласно данным исследователей безопасности из лаборатории AV-Test, в настоящее время существует более 130 образцов вредоносных программ, эксплуатирующих уязвимости Spectre и Meltdown, однако большинство из них пока находятся на стадии разработки.