Nhóm nghiên cứu bảo mật VUsec và Intel đã phát hiện ra một lỗ hỏng Spectre mới gọi là “Branch History Ijection” gọi tắc là BHI có ảnh hưởng đến các CPU Intel và Arm Không những thế, lỗ hỏng này được cho là còn khai thác cả những lỗ hỏng trên các CPU Intel thế hệ mới là Alder Lake. Đáng ngạc nhiên là lỗ hỏng này hiện tại chưa được xác nhận có ảnh hưởng đến các chip AMD
Spectre V2 có ảnh hưởng đến các chíp Intel và Arm lần nữa ngay cả những chip đời mới nhất
Video phía trên mô tả cuộc tấn công dựa trên lỗ hỏng Spectre V2 này. Theo báo cáo của Intel thì nó có ảnh hưởng đến các cpu Haswell (ra mắt 2013) và lan sang các dòng Ice Lake và Alder Lake. Intel sẽ sớm tung ra bản vá lỗi để giảm thiểu việc khai thác.
Trong khi đó thì các bộ vi xử lý Arm Cortex A15, A75, A72, Neoverse V1, N1 và N2 cũng được báo cáo là bị ảnh hưởng. Arm cũng đưa ra các biện pháp khắc phục tạm thời để giảm thiểu ảnh hưởng của Spectre V2
Các hệ thống Linux cũng đã nhận được các biện pháp giảm nhẹ đối với Spectre-BHB/BHI đối với nền tảng Intel/Arm. Còn riêng các hệ thống dựa trên nền tảng AMD cũng có các biện pháp tương tự để giảm thiếu ảnh hưởng nếu có.
Các máy Clent và Server sẽ không bị ảnh hưởng của lỗ hỏng Spectre-BHB/BHI nếu được cập nhật các bản vá sơm. Ngoài ra thì để giảm thiểu tác hại, các nhà nghiên cưu báo mật cũng khuyên bạn nên tắt hỗ trợ eBPF không đặt quyền để tằng cường phòng thủ trước các cuộc tấn công.