Informatycy odkryli w intelowskich układach CPU nową lukę, którą hakerzy mogą wykorzystywać do wykradania bezpośrednio z nich poufnych informacji. Istnieje uzasadnione podejrzenie, że podatność ta – której nadano nazwę ZombieLoad – znajduje się w każdym intelowskim procesorze wyprodukowanym w ostatnich ośmiu latach.
ZombieLoad przypomina dwie inne znane podatności, które w ostatnich latach przysporzyły użytkownikom komputerów zawierających procesory x86 wielu kłopotów. Mowa o lukach Meltdown i Specter.
Pierwsze badania tej luki pokazują jednak, że pozwala ona hakerom przeprowadzać dużo bardziej wyrafinowane i trudniejsze do wykrycia ataki typu „side-channel”. Dzieje się tak dlatego, gdyż w przypadku ataku ZombieLoad dane nie są wykradane bezpośrednio z bufora (cache) obsługującego procesor, ale w „przelocie”, wykorzystując słabe punkty intelowskiej architektury MDS (Microarchitectural Data Sampling). Właśnie dlatego procesory AMD i ARM są odporne na ataki tego typu.