Все компьютеры, планшеты, смартфоны и приставки для телевизоров компании Apple, кроме умных часов, подвержены уязвимостям процессоров Spectre и Meltdown, связанным с так называемым спекулятивным выполнением задач и позволяющим пользовательскому процессу, в том числе вредоносной программе, получить доступ к привилегированной памяти устройства, включая ядро операционной системы. (Спекулятивное выполнение призвано повысить скорость обработки данных: процессоры пытаются «предугадать» следующие инструкции и просчитывают их заранее.)
Воспользовавшись этими брешами, злоумышленники потенциально могут получить доступ к памяти устройства; однако в Apple подчеркивают, что пока не зафиксировали ни одной вредоносной программы, которая использовала бы эти уязвимости. Меры по защите от Meltdown уже включены в обновления операционных систем iOS, macOS и tvOS; готовится пообещала выпустить обновление для браузера Safari для защиты от Spectre.
Об уязвимостях в процессорах Intel стало известно 2 января из публикации The Register. Уязвимостям, как сообщило издание, подвержены все процессоры, выпущенные корпорацией за последнее десятилетие. В Intel, признав наличие уязвимости, заявили, что уязвимости есть и в процессорах конкурентов, AMD и ARM.
Корпорация Microsoft выпустила 4 января обновление для операционных систем Windows 7, 8 и 10, которое должно защитить программы от эксплойтов Meltdown и Spectre.