新型Phoenix攻击曝光:绕过DDR5内存防护,2 分钟拿下 root 权限_每日快讯(日常热点指南)

新型Phoenix攻击曝光:绕过DDR5内存防护,2 分钟拿下 root 权限


新型Phoenix攻击曝光:绕过DDR5内存防护,2 分钟拿下 root 权限

  2025-09-18 03:07:40     简体|繁體
http://mrkx.qghjm.com/1171451.html

炒股就看金麒麟分析师研报,权威,专业,及时,全面,助您挖掘潜力主题机会!

(来源:IT之家)

IT之家9月16日消息,科技媒体bleepingcomputer昨日(9月15日)发布博文,报道称瑞士苏黎世联邦理工学院(ETHZurich)联合谷歌公司,研发名为“Phoenix”的新型Rowhammer攻击,可绕过DDR5内存的最新防护机制。

Rowhammer攻击是指通过频繁访问内存芯片的特定行,利用电磁干扰导致相邻行的比特翻转,攻击者可借此篡改数据、提升权限、执行恶意代码或窃取敏感信息。

在DDR5内存中引入了名为“目标行刷新(TargetRowRefresh,简称TRR)”的防护机制,检测到某行被频繁访问时,额外刷新该行以防止比特翻转。

来自瑞士ETHZurich计算机安全组与谷歌的研究团队,设计出名为“Phoenix”的新攻击方法,在SK海力士的DDR5芯片上测试,能够绕过TRR防御机制。

团队在逆向分析海力士防护机制后,发现其在特定刷新间隔未被监测,可被利用实现攻击。同时,他们开发了自校正同步技术,可跟踪并对齐上千次刷新操作,即使漏检也能自动纠正。

Phoenix攻击在128和2608刷新间隔模式下,精准选取激活时隙发起“敲击”,在测试的全部15款DDR5芯片上均成功翻转比特。

研究人员首次基于Rowhammer实现了权限提升漏洞,在默认配置下两分钟内即可获得rootshell。进一步测试显示,所有产品的页表项(PTE)均可被利用实现任意内存读写。IT之家附上演示视频如下:

在针对RSA-2048密钥的实验中,73%的内存条可被攻击以破解SSH认证;另有33%的样本可通过篡改sudo二进制文件提升本地权限至root。研究确认,2021年1月至2024年12月生产的所有DDR5内存均受CVE-2025-6202漏洞影响,危害评级为高。

目前唯一防御措施是将DRAM刷新间隔(tREFI)提高三倍,从而阻止Phoenix攻击。但这种高频刷新会增加系统压力,可能引发错误或数据损坏,降低稳定性。相关技术论文将于明年IEEE安全与隐私研讨会上发布,研究团队还公开了实验与攻击代码库。

海量资讯、精准解读,尽在新浪财经APP

编辑:财经 来源:市场资讯

免责声明:以上文章内容信息均搜集自互联网或用户发布,并不代表本站观点或立场,本站不对其真实合法性负责。如有信息侵犯了您的权益,请联系本站将立即删除。
分享到:

  • 上一篇
    下一篇

  • 今日要闻|实事关注

    每日快讯(日常热点指南)
    手机查看(二维码扫一扫)

    每日快讯网为您提供最新的行业简讯、新闻报道,以及今日热点内容,重大事件等实时资讯,24小时不间断播报,让您获得最新行业信息。
    « 2025年 » « 09月 »
    1234567
    891011121314
    15161718192021
    22232425262728
    2930

    最新资讯

    3年亏上百亿却“8天7板”,谁在导演首开股份暴涨?
  • 2025-09-18 04:28:42

     

    张朝阳直播探访潮汕非遗与美食文化 称“感受最多的是工匠精神”
  • 2025-09-18 04:20:36

     

    用行动诠释英雄本色 用专业铸就团队担当
  • 2025-09-18 04:12:29

     

    “我陪孩子读经典”让“爱读书”成为社会新风尚
  • 2025-09-18 04:04:23

     

    张朝阳直播探访潮汕非遗与美食文化 称“感受最多的是工匠精神”
  • 2025-09-18 03:56:17

     

    百度法律智能体百城公益行启幕:携律师AI分身深耕基层,诚邀更多律师共筑法治服务新生态
  • 2025-09-18 03:48:11

     

    信阳一五四医院“光明行・拥军专项”公益活动暨“复明16号”手术车联盟顺利启动
  • 2025-09-18 03:40:05

     

    雷霆出击连破大案!广东遂溪县烟草专卖局联合多部门斩断走私链条
  • 2025-09-18 03:31:58

     

    中国企业家在联合国共话可持续发展
  • 2025-09-18 03:23:52

     

    徐州淮海金融招商发展有限公司多次因“抢跑”被罚
  • 2025-09-18 03:15:46

     

    新型Phoenix攻击曝光:绕过DDR5内存防护,2 分钟拿下 root 权限
  • 2025-09-18 03:07:40

     

    言短意长|@人大刚子粉丝数10天内超过人大官方账号
  • 2025-09-18 02:59:34

     

    DEKRA德凯百年庆典隆重举行:传承百年使命,共创安全未来
  • 2025-09-18 02:51:27

     

    中国品牌,全球奖项:及象教育双奖加身,引领银发教育“中国服务”时代
  • 2025-09-18 02:43:22

     

    查博士深化校企合作 携手南京交通职业技术学院共筑二手车人才“蓄水池”
  • 2025-09-18 02:35:15