和其它幽靈型缺陷一樣,新發現的漏洞與因特爾、AMD和Arm芯片的“推測執行”有關,全球有億萬設備使用這些芯片。推測執行是現代高端計算處理的關鍵部分,CPU推測在最近的未來需要什么做什么事。這項聰明的技巧使得CPU能夠在你下指令前就完成某些任務,大大提高了設備的性能。
幽靈型缺陷通過欺騙處理器讓其泄露用戶下一步指令信息,從而泄露安全數據。這就讓黑客有空可鉆,他們有可能欺騙無差錯的應用以泄露用戶隱私信息。新型幽靈型漏洞變體與第一、第三種漏洞類似,意味著很多其它缺陷補丁也能應用于新型漏洞。
盡管因特爾已發布了除此之外的新型補丁,該公司還是將所謂的變種四標記為中級風險。因特爾在聲明中稱:“為了確保我們提供的補丁充分解決問題,并預防該泄露信息手段用于其它方式,我們和合作伙伴給變種4提供額外的補丁,該補丁是微碼和軟件升級的結合。”因特爾產品保證與安全部門主管卡波特森補充道:“我繼續鼓勵每個人保持系統更新,這是確保得到最新防護最簡便的方法。”