报告中并没有详细的介绍这个漏洞,只是称其为“现代设计缺陷”,存在于过去 10 年中生产的所有现代英特尔处理器中。该漏洞允许用户程序辨别受保护核心存储器的内容,黑客可以利用这些更容易地发现其他安全漏洞。但实际上可能比这更糟糕。该漏洞提供对核心存储器的读取,“可能会被程序和登入用户滥用以读取核心存储器的内容”。
这个芯片级安全漏洞的修补程序也不是很好。报告中解释说,这个问题的解决可能导致 5% 到 30% 的性能下降,尽管目前还不清楚具体的讯息,但造成速度下降是由于处理器必须转储暂存的数据并重新加载存储器中的讯息。
目前,微软和 Linux 开发人员正在进行修复。这个漏洞也同时影响了搭载英特尔芯片的 Mac 电脑,因为这个缺陷存在于英特尔 x86 硬件上,苹果的修复工作还不清楚。由于硬件本身存在缺陷,因此无法使用正常的微码更新(Microcode Update)修复,而是需要进行操作系统级的修复。