0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

GPUBreach: Järjestelmähyökkäys Nvidia GPU -muistivirheiden avulla (heise.de)

· 111 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Oikeuksien nostaminen muistimanipulaatiolla
  • Rowhammer-hyökkäykset GPU-laitteistoon
  • Riski pilviympäristöjen turvallisuudelle

"'GPUBreach'-haavoittuvuus osoittaa, että Rowhammer-hyökkäykset Nvidia-grafiikkasuorittimiin voivat johtaa koko järjestelmän hallinnan menetykseen. Muokkaamalla videomuistin bittejä (bitflip) hyökkääjät voivat nostaa oikeuksiaan järjestelmänvalvojan tasolle. Tämä laitteistotason tietoturva-aukko muodostaa merkittävän riskin pilviympäristöille ja jaetuille laskentaresursseille, sillä se murentaa käyttäjien väliset eristysmekanismit. Löydös korostaa tarvetta parantaa laitteistotason suojauksia moderneissa GPU-arkkitehtuureissa."

#Laitteistoturva #Muistin eheys #Oikeuksien nostaminen

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.