Nimillä Spectre ja Meltdown tunnettu prosessorien haavoittuvuus on osoittautunut todelliseksi murheenkryyniksi Intelille. Yhtiö sanoi jo toimittaneensa korjauksen valtaosaan prosessoreistaan. Nyt yhtiö sanoo, että osa korjauksista oli viallisia.
22-vuotiaan Googlen tietoturvatutkija Jann Hornin viime kesänä Intelin prosessorimanuaaleista löytämä haavoittuvuus koskettaa laajasti x86-prosessoreja sekä kännyköissä käytettäviä ARM-suorittimia. Haavoittuvuudet löytyivät, kun Horn alkoi tutkia, miten prosessorit yrittävät tavallaan arvata, mitä koodia ne seuraavaksi ajavat.
Tätä kutsutaan spekulatiiviseksi prosessoinniksi ja normaalisti se nopeuttaa koodin suorittamista selvästi. Mikäli prosessoriydin spekuloi väärin, data jää silti prosessorin muistiin. Taitava hakkeri voisi hyödyntää tätä informaatiota. Tiettävästi kukaan ei haavoittuvuuksia ole tähän asti hyödyntänyt.
Intel kertoi viime viikolla toimittaneensa päivityksen 90 prosenttia viimeisen viiden vuoden aikana markkinoille tuoduista prosessoreista. Yhtiön tuoreiden tietojen mukaan paikkaukset kyllä suojaavat haavoittuvuuksilta, mutta käyttäjät erityisesti datakeskuksissa ovat raportoineet lisääntyvistä järjestelmien kaatumisista.
Nyt yhtiön datakeskusprosessoreista vastaava Navin Shenoy pahoittelee päivitysprosessin seurausta, jossa erityisesti Broadwell- ja Haswell-sarjan palvelinprosessorit ovat alkaneet kaatuilla omia aikojaan. Ongelmien juurisyy on Shenoyn mukaan löytynyt ja ratkaisua testataan jo. Kun testit on saatu valmiiksi, päivitystä ryhdytään jakamaan.
Tällä hetkellä Intelillä ei siis ole korjausta sen itse aiheuttamaan kaatumisongelmaan. Samalla yhtiö suosittaa esimerkiksi pilvipalveluntarjoajia olemaan päivittämättä järjestelmiään vanhalla, viallisella paikkauksella. Korjauksesta tulee lisätietoja heti, kun Intelillä on siitä enemmän tietoa.