虽然在现实生活中通过该变种漏洞进行攻击非常复杂,但是SpectreVariant4能够让非特权攻击者获得读取内存的权限,并可通过具有针对性的CacheSide-channel攻击方式来获取敏感信息。
RedHat今天已经为x86_64(64-bit)架构的RedHatEnterpriseLinux7系统发布了内核更新,以缓解这个问题,并表示目前无法通过软件更新的方式来完全修复。
RedHat的安全公告中表示:“这是个硬件问题,无法通过软件更新的方式来完全修复。已经发布的更新包已经从软件层面最大限度的降低了这个硬件问题。需要完整修复,需要在系统中部署最新的CPU微代码。”