Tadqiqotchilar PoC kodidan foydalanib, barcha yetti hujumni muvaffaqiyatli takrorlay oldilar.
Seshanba, 13-noyabr kuni Meltdown va Spectre zaifliklarini birinchi bo’lib kashf etgan olimlarni o’z ichiga olgan tadqiqotchilar guruhi bir necha oylik ish natijalarini «Vaqtinchalik ijro hujumlari va himoyasini tizimli baholash» hisobotida e’lon qilishdi. Hisobotda Meltdown (ikkita hujum) va Spectre (beshta hujum) bilan bog’liq AMD, ARM va Intel protsessorlariga qilingan yettita yangi hujum keltirilgan. Tadqiqotchilar barcha yetti hujumni kontseptsiyani isbotlash kodidan foydalangan holda muvaffaqiyatli takrorladilar. Meltdown bilan bog’liq qolgan oltita hujumni takrorlab bo’lmadi.
Yangi Meltdown hujumlari:
Meltdown-BR – bog’langan ko’rsatma yordamida x86 Intel va AMD protsessorlariga hujum;
Meltdown-PK – bu xotira himoyasi kalitlarini chetlab o’tish orqali Intel protsessorlariga hujum.
Yangi Spectre hujumlari:
Spectre-PHT – protsessorning naqsh tarixi jadvali (PHT) yordamida amalga oshiriladigan hujum;
Spectre-BTB – tarmoq nishon buferi (BTB) yordamida hujum;
Spectre-RSB – Qaytish Stack Buffer (RSB) yordamida hujum;
Spectre-BHB – bu Branch History Buffer (BHB) dan foydalanadigan hujum.
Tadqiqotchilar shuningdek, PHT mexanizmidan foydalangan holda uchta yangi Spectre hujum variantini va BTBdan foydalangan holda ikkita variantni aniqladilar. AMD, ARM va Intel protsessorlari ushbu hujumlarga zaif.