Հետ
Կիբերանվտանգություն և գաղտնիություն

Նոր «GPUThor» Rowhammer հարձակումը շրջանցում է Nvidia աշխատանքային կայանների ECC պաշտպանությունը

TechRadar
Advertisement468 × 90
Նոր «GPUThor» Rowhammer հարձակումը շրջանցում է Nvidia աշխատանքային կայանների ECC պաշտպանությունը

Տորոնտոյի համալսարանի հետազոտողները բացահայտել են Rowhammer հարձակման նոր տեսակ՝ «GPUThor» անվանումով, որը թիրախավորում է Nvidia Ampere սերնդի աշխատանքային կայանների GPU-ները, ներառյալ RTX A4000, A4500, A5000 և A6000 մոդելները: Հարձակումն օգտագործում է ոչ միատարր հարվածային մեթոդներ՝ շրջանցելու Target Row Refresh (TRR) պաշտպանությունը և առաջին անգամ հաջողությամբ հաղթահարում է ECC հիշողության պաշտպանությունը: Օգտագործելով այս խոցելիությունները՝ հետազոտողները ցույց են տվել, որ հնարավոր է ստանալ root մուտք դեպի հյուրընկալող համակարգ՝ չարտոնված CUDA ծրագրի միջոցով: Թեև թիմը 2026 թվականի ապրիլին տեղեկացրել է Nvidia-ին, Google-ին, Microsoft-ին և AWS-ին, դեռևս ոչ մի թարմացում կամ CVE չի թողարկվել: Հետազոտողները նախատեսում են հրապարակել հարձակման կոդը 2026 թվականի նոյեմբերի 15-ին: Այս բացահայտումը վկայում է GPU-ների վրա հիմնված անվտանգության սպառնալիքների էական աճի մասին՝ դրանք հասցնելով CPU-ների վրա հիմնված Rowhammer հարձակումների մակարդակին:

This is a summary. Read the full article at the original source:

TechRadar
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Gamers Nexus-ի և Level1Techs-ի անվտանգության հետազոտողները մտահոգություն են հայտնել LG հեռուստացույցների գաղտնիության քաղաքականության վերաբերյալ: Հետա…

Ars Technica
Advertisement970 × 250