En ny säkerhetsbrist i Intel-processorer har avslöjats av sårbarhetsforskare på Bitdefender, såväl som ett team av akademiker från universitet runt om i världen. Felet kallades Load Value Injection eller LVI för kort och representerar en helt ny klass av teoretiska attacker som kan lanseras mot Intel-processorer. Även om attacken bara är ett teoretiskt hot för närvarande, har Intel redan släppt firmware-patchar för att mildra attacker mot sina nuvarande processorer och chiptillverkaren planerar att rulla ut patchar på hårdvarunivå från generation till generation. framtid Medan Meltdown-buggen, som först upptäcktes 2018, tillät angripare att läsa applikationsdata i CPU-minnet i ett övergående tillstånd, kunde LVI-attacker tillåta att "injicera kod inuti CPU:n och köra den som en övergående operation skulle ge angriparna mer kontroll över vad händer. Båda forskarlagen upptäckte den nya LVI-attacken på egen hand, men båda lyckades visa den breda inverkan som LVI-attacker kunde ha. Universitetets forskargrupp fokuserade på dataintrång från ett säkert område av Intel-processorer som kallas Intel SGX-enklaven, och Bitdefender fokuserade på att testa attackens inverkan på molnmiljöer.