חברת האבטחה BitDefender דיווחה לאינטל (Intel) לפני כשנה על פרצת אבטחה הקיימת כמעט בכל מעבדי החברה שיוצרו החל משנת 2012. פרצה זו, הקשורה לפרצות Spectre ו-Meltdown שנתגלו בשנה הקודמת, עשויה לאפשר להאקרים גישה לנתונים רגישים השמורים במערכות מחשב המבוססות על מערכת ההפעלה חלונות, כמעט ללא כל אפשרות לגלות את פעילותם.
אולם למרות חומרת פרצת האבטחה, תגובתה הראשונה של אינטל לפני 12 חודשים הייתה כי מדובר מבחינתה בתקלה לא מהותית שאין בכוונתה לתקן. רק לאחר שמונה חודשים נוספים, במהלכם ניסו חוקרי האבטחה של BitDefender לשכנע את אנשי אינטל כי מדובר במצב בעייתי, החליטה החברה לתקן אותו דרך עדכון למערכת ההפעלה. זה אכן יצא בסוף חודש יולי 2019, ועל כן יכולים כעת החוקרים לפרסם את מלוא הפרטים אודות המקרה.
הפרצה מנצלת פקודת מעבד בשם SWAPGS בכדי לפתוח ״ערוץ צדדי״ וחשאי לנתונים השמורים בזיכרון. לפי BitDefender, היא קיימת רק במעבדי אינטל, ולא ניתן לנצל אותה במעבדים מתוצרת AMD. כמו כן, היא אפקטיבית רק לצורך תקיפת מחשבים מבוססי חלונות, ולא ניתן להשתמש בה במחשבים המופעלים במערכות הפעלה אחרות כגון macOS, יוניקס או לינוקס.
באינטל לא מצאו לנכון להסביר מדוע במשך תקופה ארוכה בחרה החברה פשוט להתעלם מהדיווח. ״אינטל, לצד שותפתיה בתעשייה, הגיעו לכדי החלטה כי פתרון הבעיה יושג באופן הטוב ביותר ברמת התוכנה״, כך לפי תגובת החברה. ״על כן הוחלט לחבר בין חוקרי האבטחה ובין מיקרוסופט… המתאמת את מאמץ התיקון״.