网易首页 > 网易号 > 正文 申请入驻

新型Phoenix攻击曝光:绕过DDR5内存防护,2 分钟拿下 root 权限

0
分享至

IT之家 9 月 16 日消息,科技媒体 bleepingcomputer 昨日(9 月 15 日)发布博文,报道称瑞士苏黎世联邦理工学院(ETH Zurich)联合谷歌公司,研发名为“Phoenix”的新型 Rowhammer 攻击,可绕过 DDR5 内存的最新防护机制。


Rowhammer 攻击是指通过频繁访问内存芯片的特定行,利用电磁干扰导致相邻行的比特翻转,攻击者可借此篡改数据、提升权限、执行恶意代码或窃取敏感信息。

在 DDR5 内存中引入了名为“目标行刷新(Target Row Refresh,简称 TRR)”的防护机制,检测到某行被频繁访问时,额外刷新该行以防止比特翻转。

来自瑞士 ETH Zurich 计算机安全组与谷歌的研究团队,设计出名为“Phoenix”的新攻击方法,在 SK 海力士的 DDR5 芯片上测试,能够绕过 TRR 防御机制。

团队在逆向分析海力士防护机制后,发现其在特定刷新间隔未被监测,可被利用实现攻击。同时,他们开发了自校正同步技术,可跟踪并对齐上千次刷新操作,即使漏检也能自动纠正。

Phoenix 攻击在 128 和 2608 刷新间隔模式下,精准选取激活时隙发起“敲击”,在测试的全部 15 款 DDR5 芯片上均成功翻转比特。

研究人员首次基于 Rowhammer 实现了权限提升漏洞,在默认配置下两分钟内即可获得 root shell。进一步测试显示,所有产品的页表项(PTE)均可被利用实现任意内存读写。IT之家附上演示视频如下:

在针对 RSA-2048 密钥的实验中,73% 的内存条可被攻击以破解 SSH 认证;另有 33% 的样本可通过篡改 sudo 二进制文件提升本地权限至 root。研究确认,2021 年 1 月至 2024 年 12 月生产的所有 DDR5 内存均受 CVE-2025-6202 漏洞影响,危害评级为高。


目前唯一防御措施是将 DRAM 刷新间隔(tREFI)提高三倍,从而阻止 Phoenix 攻击。但这种高频刷新会增加系统压力,可能引发错误或数据损坏,降低稳定性。相关技术论文将于明年 IEEE 安全与隐私研讨会上发布,研究团队还公开了实验与攻击代码库。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
向太曝马伊琍已再婚:当年文章过不了心理那关

向太曝马伊琍已再婚:当年文章过不了心理那关

娱乐看阿敞
2025-12-12 15:50:00
全球最小的发达国家,快被中国人“买”下了,中国移民占比87%!

全球最小的发达国家,快被中国人“买”下了,中国移民占比87%!

财叔
2025-12-28 22:59:30
回顾“91女神”琪琪:五官出众,却因天真让自己“受伤”

回顾“91女神”琪琪:五官出众,却因天真让自己“受伤”

就一点
2025-11-22 10:36:39
丢掉幻想 美西方见不得一个统一强大的中国

丢掉幻想 美西方见不得一个统一强大的中国

看看新闻Knews
2026-01-02 23:02:35
吃中国饭,砸中国锅!央视出手全程打码,这位700万网红彻底崩塌

吃中国饭,砸中国锅!央视出手全程打码,这位700万网红彻底崩塌

小熊侃史
2025-12-27 12:00:29
场均34分8板9助!作为NBA超巨,选择低效刷数据,你把豪门带偏了

场均34分8板9助!作为NBA超巨,选择低效刷数据,你把豪门带偏了

老梁体育漫谈
2026-01-04 00:04:24
女子元旦当日翻桥轻生,上海五旬民警跃入冰冷河水中救人

女子元旦当日翻桥轻生,上海五旬民警跃入冰冷河水中救人

澎湃新闻
2026-01-03 13:52:26
萨拉赫接班人浮现!4000万欧悍将成万金油,利物浦争冠指日可待

萨拉赫接班人浮现!4000万欧悍将成万金油,利物浦争冠指日可待

锐评利物浦
2026-01-04 00:06:12
2026又一新规!你的车位管理费可能不用交了,物业拦车催费属违法

2026又一新规!你的车位管理费可能不用交了,物业拦车催费属违法

今朝牛马
2026-01-02 21:14:06
14部委联合突查医院,院长主任齐被查,看病贵问题这次能否根治?

14部委联合突查医院,院长主任齐被查,看病贵问题这次能否根治?

复转这些年
2026-01-03 23:54:21
6年了,郭麒麟的反击几乎断送了朱亚文的演艺生涯

6年了,郭麒麟的反击几乎断送了朱亚文的演艺生涯

小熊侃史
2025-12-25 11:24:12
后续!司晓迪删内容:唯独留下一条,再次更新账号,惊曝奇怪排名

后续!司晓迪删内容:唯独留下一条,再次更新账号,惊曝奇怪排名

李健政观察
2026-01-03 16:57:41
湖北美术馆发生火灾 现场探访:明火已扑灭,现场拉起警戒线

湖北美术馆发生火灾 现场探访:明火已扑灭,现场拉起警戒线

红星新闻
2026-01-03 19:19:14
中国有可能迎来巨大机遇,美国对委内瑞拉出手,就是在给中国机会

中国有可能迎来巨大机遇,美国对委内瑞拉出手,就是在给中国机会

云舟史策
2025-12-29 07:22:00
俄罗斯强烈敦促美国释放马杜罗

俄罗斯强烈敦促美国释放马杜罗

环球网资讯
2026-01-03 23:32:47
中组部:公职人员退休后未经批准经商(包括当律师)的,不再保留党政机关退休金等待遇

中组部:公职人员退休后未经批准经商(包括当律师)的,不再保留党政机关退休金等待遇

新浪财经
2025-11-18 12:46:38
纪实:浙江女教师突然失踪6年,13岁儿子凭借一个梦找到母亲

纪实:浙江女教师突然失踪6年,13岁儿子凭借一个梦找到母亲

红豆讲堂
2024-10-25 09:45:59
阿夫迪亚34+7+11开拓者送鹈鹕6连败,杨瀚森替补1记三分打铁

阿夫迪亚34+7+11开拓者送鹈鹕6连败,杨瀚森替补1记三分打铁

湖人崛起
2026-01-03 11:35:54
司晓迪事件再添猛料!早就有征兆,多张私密照实锤,王安宇最无辜

司晓迪事件再添猛料!早就有征兆,多张私密照实锤,王安宇最无辜

阿纂看事
2026-01-03 15:44:05
中日一旦爆发战争,一天拿下日本现实吗?

中日一旦爆发战争,一天拿下日本现实吗?

百态人间
2025-12-30 16:04:16
2026-01-04 01:19:00
IT之家
IT之家
爱科技,爱这里 - 前沿科技人气平台
322696文章数 606860关注度
往期回顾 全部

科技要闻

雷军:骂小米汽车有流量,但别故意抹黑

头条要闻

牛弹琴:美国入侵委内瑞拉 给世界带来三个血的教训

头条要闻

牛弹琴:美国入侵委内瑞拉 给世界带来三个血的教训

体育要闻

青岛西海岸官宣:郑智出任一线队主教练

娱乐要闻

司晓迪事件再升级 司晓迪称鹿晗最好

财经要闻

具身智能抢人大战:毕业一年 年薪300万

汽车要闻

奕派科技全年销量275,752辆 同比增长28.3

态度原创

家居
手机
教育
数码
亲子

家居要闻

无形有行 自然与灵感诗意

手机要闻

小米展示YU7门锁机械拉线:内外都有,专用备份电池

教育要闻

2026年高考会更轻松吗?扩容背后,录取率未必“水涨船高”

数码要闻

消息称索尼WF-1000XM6降噪豆定价为299.99欧元

亲子要闻

后续!月嫂给婴儿偷喂安眠药被抓,身份被扒,知情人曝行业内幕

无障碍浏览 进入关怀版