حملات Meltdown و Spectre

حمله Meltdown : این حمله دسترسی کامل به حافظه سیستم  قربانی را فراهم کرده و اطلاعات قربانی در اختیار مهاجم قرار می‌گیرد؛ این حمله منحصر پردازه‌های اینتل است و از آسیب‌پذیری ارتقای سطح دسترسی بهره‌برداری می‌کند تا به حافظه دسترسی پیدا کند.

حمله Spectre : این حمله به مهاجم این امکان را می‌دهد که نرم‌افزارهای سطح کاربر، اطلاعات مهم را از دیگر پروسه‌های جاری، استخراج کنند. به‌طور مثال یک کد مخرب جاوا اسکریپت می‌تواند اطلاعات کوکی لاگین را از حافظه مرورگر استخراج کند؛ دفع این حمله به دلیل نیاز به تغییرهای اساسی در معماری پردازنده، بسیار دشوار است. این حمله روی اکثر سامانه‌ها از جمله رایانه‌ شخصی، لپ‌تاپ، سرورهای کلود و گوشی‌های هوشمند قابل‌ اجرا است.