Đối với các PC đang chạy phần mềm hypervisor cho các máy ảo (ví dụ, Hyper-V)
phần mềm hypervisor đó cũng sẽ cần phải được cập nhật phiên bản mới nhất. Ví
dụ, ngoài bản cập nhật mà Microsoft dành cho Hyper-V, VMWare cũng đã phát
hành bản cập nhật cho phần mềm máy ảo này của họ.
Các hệ thống sử dụng Hyper-V hoặc các nền tảng bảo mật dựa trên ảo hóa khác
cũng sẽ cần những thay đổi mạnh mẽ hơn. Bao gồm việc vô hiệu các siêu phân
luồng, điều này sẽ làm máy tính chậm đi, và tất nhiên hầu hết mọi người sẽ không
cần phải thực hiện thao tác này, nhưng đối với các quản trị viên Windows
Server đang chạy Hyper-V trên CPU của Intel, họ sẽ cần phải cân nhắc một cách
nghiêm túc về việc vô hiệu hóa siêu phân luồng trong BIOS của hệ thống nhằm giữ
cho máy ảo của họ được an toàn.
Các nhà cung cấp tiện ích đám mây như Microsoft Azure và Amazon Web
Services cũng đang tích cực chạy các bản vá cho hệ thống của mình để tránh việc
các máy ảo trên các hệ thống chia sẻ dữ liệu này bị tấn công.
Các hệ điều hành khác cũng cần phải được cập nhật những bản vá bảo mật mới. Ví
dụ, Ubuntu đã phát hành bản cập nhật mới để bảo vệ các máy Linux trước các cuộc
tấn công này. Trong khi Apple vẫn chưa đưa ra bất cứ động thái chính thức nào.
Sau khi xác định và phân tích các số liệu CVE các nhà bảo mật đã xác định được
các lỗi như sau: CVE-2018-3615 để tấn công vào Intel SGX, CVE-2018-3620 tấn
công vào hệ điều hành và chế độ quản lý hệ thống và CVE-2018-3646 để tấn công
vào việc quản lý các máy ảo.
Trong một bài đăng trên blog, Intel cho biết họ đang tích cực làm việc để đưa ra
các giải pháp tốt hơn cũng như cải thiện hiệu suất đồng thời đẩy mạnh việc chặn
các ảnh hưởng đến từ L1TF. Các giải pháp này sẽ chỉ được áp dụng khi cần thiết.
Intel cho biết các vi mã cho CPU được hãng phát hành trước đó đã cung cấp tính
năng này cho một số đối tác và hiệu quả của nó vẫn đang được đánh giá.
Cuối cùng, Intel lưu ý rằng các vấn đề về L1TF cũng sẽ được hãng giải quyết bằng
những thay đổi được thực hiện đối với phần cứng. Nói cách khác, các CPU của
Intel trong tương lai sẽ mang trong mình các cải tiến về phần cứng để nâng cao
hiệu quả trong việc chống lại Spectre, Meltdown, Foreshadow và các cuộc tấn
công tương tự khác cũng như giảm thiểu các thiệt hại đến mức tối thiểu.