Intel dan Microsoft temukan varian baru Spectre dan Meltdown

Oleh: Lely Maulida - Selasa, 22 Mei 2018 10:22 WIB

Intel dan Microsoft kini menemukan varian baru dari kerentanan Spectre dan Meltdown yang disebut Variant 4

(Foto: TechCrunch)

Celah keamanan Spectre dan Meltdown sempat menghebohkan publik karena menyasar celah keamanan berbagai prosesor besutan Intel, ARM dan AMD. Alih-alih musnah, Intel dan Microsoft kini menemukan varian baru dari kerentanan tersebut. 

Intel menyebutnya "Variant 4". Kerentanan itu menurut Intel menyadap banyak kerentanan keamanan yang sama, namun menggunakan metode yang berbeda guna mendapatkan informasi sensitif. 

Sebagaimana diketahui, Spectre dan Meltdown telah menghantui perusahaan yang memproduksi chip PC maupun perangkat mobile. Celah keamanan itu memungkinkan penjahat siber untuk membaca informasi sensitif pada CPU pengguna. Spectre dan Meltdown bahkan diketahui telah menyerang ratusan juta chip yang dirilis pada dua dekade terakhir.

Intel mengkategorikan Variant 4 sebagai risiko dengan tingkat yang sedang. Pasalnya banyak celah yang telah diperbaiki oleh perusahaan melalui tambalan pada serangan pertama. Variant 4 menggunakan sesuatu yang disebut "Speculative Store Bypass," yang memungkinkan prosesor pengguna memuat data sensitif pada ruang yang tak aman.

Regulator Amerika Serikat (AS) mengatakan celah baru akan memungkinkan penjahat siber untuk membaca memori yang lawas pada CPU pengguna. Sementara itu, Intel menyatakan belum melihat kerentanan ini dimanfaatkan oleh peretas, dan akan merilis patch dalam beberapa minggu kedepan.