L'attaque est menée à l'aide de quatre erreurs dans le microcode de la puce Intel. Lors de l'application avancée
Au cas où la prévision se révélerait fausse,le système réinitialise les résultats de la requête de données. Toutefois, lors d’une attaque sur le processeur, de nombreuses requêtes n’ont pas le temps de le traiter et font référence à un microcode spécial pour éviter les pannes.
Lors du redémarrage, l'erreur ZombieLoad est activée. Elle reste dans le cache du processeur spécial et peut recevoir toutes les données utilisées par les cœurs.
Apple, Microsoft et Google ont déjà publié des mises à jour qui éliminent cette vulnérabilité.