Նոր «GPUThor» Rowhammer հարձակումը շրջանցում է Nvidia աշխատանքային կայանների ECC պաշտպանությունը

Տորոնտոյի համալսարանի հետազոտողները բացահայտել են Rowhammer հարձակման նոր տեսակ՝ «GPUThor» անվանումով, որը թիրախավորում է Nvidia Ampere սերնդի աշխատանքային կայանների GPU-ները, ներառյալ RTX A4000, A4500, A5000 և A6000 մոդելները: Հարձակումն օգտագործում է ոչ միատարր հարվածային մեթոդներ՝ շրջանցելու Target Row Refresh (TRR) պաշտպանությունը և առաջին անգամ հաջողությամբ հաղթահարում է ECC հիշողության պաշտպանությունը: Օգտագործելով այս խոցելիությունները՝ հետազոտողները ցույց են տվել, որ հնարավոր է ստանալ root մուտք դեպի հյուրընկալող համակարգ՝ չարտոնված CUDA ծրագրի միջոցով: Թեև թիմը 2026 թվականի ապրիլին տեղեկացրել է Nvidia-ին, Google-ին, Microsoft-ին և AWS-ին, դեռևս ոչ մի թարմացում կամ CVE չի թողարկվել: Հետազոտողները նախատեսում են հրապարակել հարձակման կոդը 2026 թվականի նոյեմբերի 15-ին: Այս բացահայտումը վկայում է GPU-ների վրա հիմնված անվտանգության սպառնալիքների էական աճի մասին՝ դրանք հասցնելով CPU-ների վրա հիմնված Rowhammer հարձակումների մակարդակին:
This is a summary. Read the full article at the original source:
TechRadarԿապակցված
LG հեռուստացույցները սկանավորում են տեղական ցանցերը՝ միացված սարքերը հայտնաբերելու համար
Gamers Nexus-ի և Level1Techs-ի անվտանգության հետազոտողները մտահոգություն են հայտնել LG հեռուստացույցների գաղտնիության քաղաքականության վերաբերյալ: Հետա…
Microsoft-ը թողարկել է իր պատմության մեջ ամենամեծ թարմացումների փաթեթը՝ շտկելով Windows օպերացիոն համակարգի և այլ ծրագրերի առնվազն 974 անվտանգության խ…
Microsoft-ի վերջին Patch Tuesday թարմացումը սահմանել է նոր ռեկորդ՝ լուծելով 974 խոցելիություն և ազդեցություն (CVE): Այս հսկայական թողարկումն ընդգծում…



