В январе, исполнительный директор Arm, Саймон Зегарс (Simon Segars) предсказал, что дефекты, подобные Spectre/Meltdown, по всей вероятности всплывут ещё не раз. Исследователи из Google Project Zero, после обнаружения очередной процессорной уязвимости, сообщили о ней компании Intel, AMD и Arm ещё в феврале. Они отнесли Variant 4 в группу среднего риска.

Подтверждением этого стало предупреждение, обнародованное компаниями Intel и Microsoft. В нём сообщается об обнаружении нового, уже четвёртого варианта таких уязвимостей в чипах.

На данный момент еще не зафиксированы реальные случаи использования Variant 4 хакерами.

Variant 4 отличается особым методом извлечения чувствительной информации - Speculative Store Bypass (спекулятивный обход хранилища), побуждающий процессор записывать важную информацию в потенциально небезопасных местах. После анализа специалисты Microsoft подтвердили, что атака может быть реализована через сценарии JavaScript в браузере.

С начала 2018 года большинство ведущих разработчиков веб-браузеров уже внедрили решения для защиты от уязвимости Variant 1 в своих управляемых окружениях. Эти защитные решения применимы и к уязвимости Variant 4. Однако чтобы не допустить использования этого метода в других вариациях, корпорация Intel вместе с партнерами по отрасли предлагает усиленную защиту – обновление прошивки и программного обеспечения.

Intel представила бета-версию обновления прошивки для устранения уязвимости Variant 4 и ранее обнародованной Variant 3a (Rogue System Register Read). Заявлено, что корпорация намерена в ближайшие недели представить финальную версию прошивки для использования в BIOS и в обновлениях ПО. По умолчанию эта защита будет отключена, и заказчики смогут самостоятельно включить ее.

Корпорация Intel рассчитывает, что большинство партнеров по отрасли, занимающихся разработкой программного обеспечения, тоже по умолчанию отключат эту защиту. Экспериментально установлено, что такой режим не оказал влияния на производительность системы. При включении же защиты отмечено снижение производительности примерно на 2%-8%, в зависимости от общих результатов выполнения тестов SYSmark 2014 SE и SPEC при работе с целыми числами на клиентских и серверных системах.

Arm заявила, что это вариант Spectre/Meltdown не представляет опасности для большинства её процессоров. AMD призвала пользователей своевременно обновлять системы и сообщила, что Microsoft завершает тестирование исправления, предназначенного для её чипов.