В процессорах Intel обнаружили очередную уязвимость спекулятивного кэша (на ней же базируются Spectre и Meltdown), которую можно задействовать прямо через браузер. Её раскрыли Intel, Google и Microsoft. Баг был обнаружен ещё в прошлом ноябре, но компании активно работали над заплатками и не озвучивали проблему.
Обход спекулятивного хранилища (Вариант 4) позволяет злоумышленникам читать старые значения из памяти и прочие её куски. Патчи на уязвимость уже развернули, но в ряде задач это вызовет падение производительности Intel на 2-8%. По крайней мере пока что.
AMD сейчас молчит, но их процессоры были почти "непрошибаемы" для Spectre и Meltdown, так что есть мнение, что и "Вариант 4" сильно не навредит чипам компании.
https://thenextweb.com/security/2018/05/22/microsoft-intel-and-google-disclose-another-spectre-like-cpu-flaw/