Zostały ujawnione szczegóły dwóch, nowych wariantów podatności Spectre, które zostały nazwane Spectre 1.1 i Spectre 1.2.

Tak samo jak wcześniejsze podatności klasy Spectre i Meltdown, nowe warianty wykorzystują mechanizm przewidywania następnej instrukcji do wykonania, który jest zaimplementowany praktycznie we wszystkich nowoczesnych procesorach, poprawiając ich wydajność.

Spectre 1.1 jest bardzo podobny do wariantów 1 i 4, lecz autorzy badania, oświadczają, że obecnie żadne narzędzie nie jest w stanie wykryć wariantu 1.1.

Podatności dotyczą procesorów Intela, ARM i prawdopodobnie również AMD. Nie zostały wydane aktualizacje naprawiające nowe błędy, lecz Microsoft, Oracle i Red Hat oświadczyły, iż sprawdzają czy nowe warianty dotyczą ich produktów i szukają sposobu na naprawienie podatności.

Źródła:

https://people.csail.mit.edu/vlk/spectre11.pdf

https://www.bleepingcomputer.com/news/security/new-spectre-11-and-spectre-12-cpu-flaws-disclosed/