Intel siivoaa edelleen jälkiä viimevuotisten Spectre- ja Meltdown-haavoittuvuuksien jäljiltä, mutta nyt tietoturvatutkijat raportoivat uudesta bugista. ZombieLoad-niminen haavoittuvuus vaivaa lähes kaikki yhtiön valmistamia prosessoreja vuodesta 2011 lähtien.
Esimerkiksi Macbookeissa bugi on lymyillyt koko tämän ajan. Vasta uusin MacOS 10.14.5 -päivitys korjasi ongelman. ZombieLoad hyödyntää samaa prosessorin koodin haavoittuvuutta kuin Spectre ja Meltdown. Jos sitä käytetään, voi hyökkääjä kaapata esimerkiksi käyttäjän selailuhistorian ja muuta sensitiivistä dataa.
Intelin mukaan ZombieLoad koostuu kaikkiaan neljästä bugista. Yhtiö sai tiedon haavoittuvuuksista viime kuussa. ZombieLoad ei iske Arm- tai AMD-prosessoreihin, kuten Spectre ja Meltdown tekivät.
ZombieLoadin löysivät tutkijat Michael Schwarz Grazin yliopistosta ja tutkija o Van Bulck IMEC-tutkimuskeskuksesta Belgian Leuwenissa. Haavoittuvuudesta kerrotaan omalla verkkosivulla, josta löytyy myös sen toimintaa kuvaava video.